For the complete documentation index, see llms.txt. This page is also available as Markdown.

Runbook-Release-Notes

Bleiben Sie mit den neuesten Änderungen an den RealmJoin Runbooks auf dem Laufenden. Runbook-Updates werden hier in der Regel in monatlichen Release-Zyklen veröffentlicht.

v2026.08

Fügt eine geplante Überwachung des Microsoft 365-Dienststatus hinzu und legt den Fokus auf sicherere Massenoperationen — verfeinerte MFA-Gruppen-Synchronisierung mit Ausschlüssen für Administratoren und Break-Glass-Konten, Zugriff auf Postfächer mit mehreren Stellvertretern und feinere Steuerung der Abwesenheitsregelung.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

org

allgemein

Dienstzustand überwachen (Geplant)

Überwacht den Microsoft 365-Dienststatus Ihres Mandanten nach Zeitplan, sodass Vorfälle und Hinweise, die Ihre Dienste betreffen, bemerkt werden, ohne das Admin Center beobachten zu müssen. Die Ergebnisse können als zusammenfassender E-Mail-Bericht zugestellt werden, wobei der Absender aus der RJReport.EmailSender Mandantseinstellung entnommen wird. Der Bericht kann auf ausgewählte Dienste (z. B. Exchange, SharePoint, Teams) beschränkt und optional um historische Daten zum Dienststatus ergänzt werden.

✏️

org

Geräte

Benutzer über veraltete Geräte benachrichtigen (geplant)

Fügt optionales Override-Routing hinzu, sodass veraltete Geräte ohne primären Benutzer in einer einzigen zusammenfassenden E-Mail an einen ausgewählten Empfänger gesammelt werden, statt übersprungen zu werden, während alle anderen weiterhin direkt benachrichtigt werden. Eine neue Option für Namensmuster (z. B. DEM-*) ermöglicht es, Benachrichtigungen für spezielle Konten wie Device Enrollment Manager-Benutzer an denselben Override-Empfänger umzuleiten.

✏️

org

Sicherheit

MFA-sichere Benutzer mit Gruppe synchronisieren (geplant)

Administratoren sind jetzt standardmäßig von der synchronisierten Gruppe ausgeschlossen: Personen mit einer Entra ID-Verzeichnisrolle werden niemals hinzugefügt und werden entfernt, wenn sie bereits vorhanden sind — nützlich, wenn die Gruppe die Self-Service-Passwortrücksetzung steuert. Fügt flexible Ausschlüsse über eine dedizierte Ausschlussgruppe und einzeln ausgewählte Benutzer (z. B. Break-Glass- oder Dienstkonten) hinzu, und der Bericht zeigt jetzt pro Benutzer einen Ausschlussgrund an. Hinweis: Die verwaltete Identität benötigt eine zusätzliche Microsoft Graph-Berechtigung, und da der Administratorausschluss standardmäßig aktiviert ist, werden vorhandene Administratoren beim nächsten Lauf entfernt — prüfen Sie Ihre Zeitpläne, falls dies nicht beabsichtigt ist.

✏️

Benutzer

E-Mail

Vollzugriff delegieren

Sie können jetzt Exchange Online Full Access für mehrere Stellvertreter in einem Durchlauf über eine Mehrbenutzer-Auswahl gewähren oder entfernen und dabei für alle dieselbe Aktion und dieselbe Automapping-Einstellung anwenden. Stellvertreter ohne Postfach werden übersprungen, statt den Lauf abzubrechen; bereits gewährte oder bereits entfernte Berechtigungen werden als No-Ops behandelt, und Sie erhalten eine Zusammenfassung pro Stellvertreter darüber, was geändert, unverändert gelassen, fehlgeschlagen oder übersprungen wurde.

✏️

Benutzer

E-Mail

Abwesenheitsnotiz festlegen

Fügt eine Steuerung hinzu, wer die externe automatische Antwort erhält (niemand, nur bekannte Kontakte oder alle). Zeigt die aktuelle Auto-Antwort-Konfiguration vor dem Vornehmen von Änderungen an und liefert klarere Status- und Fehlermeldungen Schritt für Schritt.


Allgemeine Änderungen

Die erforderliche Microsoft.Graph.Authentication PowerShell-Modul wurde in allen Runbooks, die die Microsoft Graph PowerShell-Module verwenden, auf Version 2.39.0 aktualisiert (40 Runbooks) um die Open-Source-Sicherheitsbefunde von S360 (SFI-ES5.2) zu beheben.

Frühere Releases

v2026.07.01

Zwischen-Patch-Release: führt einen neuen, von Abhängigkeiten freien Excel-Berichtsschreiber in allen Bericht-Runbooks ein (mit flexibler CSV/XLSX-Zustellung und Download-Links) und ergänzt neue Runbooks für Global Secure Access, MAM-App-Datenlöschung, Mitgliedersynchronisierung und MFA-sichere Benutzergruppierung.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Gerät

allgemein

Daten verwalteter Apps löschen

Entfernt Firmendaten aus Apps, die durch App-Schutzrichtlinien (MAM) auf einem Gerät geschützt sind, ohne das gesamte Gerät zu löschen — entsprechend dem Intune-Flow „App selective wipe“. Ideal für verlorene oder gestohlene Geräte, die nur über App-Schutzrichtlinien verwaltet werden. Löschanforderungen können im Intune-Portal nachverfolgt und storniert werden.

org

Anwendungen

GSA-Anwendungsregistrierung hinzufügen

Erstellt eine Global Secure Access-Anwendung (Enterprise App oder Quick Access App), weist eine Connector-Gruppe zu und fügt ein Anwendungssegment hinzu (FQDN, IP, CIDR oder IP-Bereich). Erstellt automatisch eine passende Sicherheitsgruppe nach einem konfigurierbaren Benennungsschema und weist sie der App zu. Enthält Pre-Flight-Validierung, einen Aktualisierungsmodus zum Hinzufügen weiterer Segmente und ein automatisches Rollback, falls ein Lauf fehlschlägt.

org

Anwendungen

GSA-Anwendungsregistrierung löschen

Entfernt eine Global Secure Access-Anwendung anhand des Anzeigenamens zusammen mit ihrer Sicherheitsgruppe des Benennungsschemas, nachdem bestätigt wurde, dass das Ziel tatsächlich eine GSA-/App-Proxy-Anwendung ist. Alle anderen zugewiesenen Gruppen werden aufgelistet, aber nur nach ausdrücklicher Bestätigung entfernt.

org

allgemein

Kanal- oder Gruppenmitglieder synchronisieren

Hält die Mitgliedschaft in eine Richtung synchron — Mitglieder eines Shared Channels in einer Sicherheitsgruppe, Gruppenmitglieder in einer anderen Gruppe oder Gruppenmitglieder in einem Shared Channel. Fehlende Mitglieder werden immer hinzugefügt; das Entfernen zusätzlicher Mitglieder im Ziel ist optional. Unterstützt transitive Gruppenerweiterung, Gastbehandlung und einen Trockenlaufmodus, mit optionalem E-Mail-Bericht und Download-Link. Änderungsberichte werden außerdem als Excel-Arbeitsmappe zugestellt.

org

Sicherheit

MFA-sichere Benutzer mit Gruppe synchronisieren (geplant)

Hält eine Entra ID-Gruppe mit allen Benutzern synchron, die mindestens eine „sichere“ MFA-Methode registriert haben (z. B. Passkeys/FIDO2, Windows Hello / Secure Enclave, Authenticator-App, OTP oder zertifikatsbasiert). Welche Methoden als sicher gelten, ist über Schalter konfigurierbar; ein optionaler strenger Modus schließt alle aus, die auch eine unsichere Methode (Telefon, E-Mail, Sicherheitsfragen) haben. Bietet einen optionalen E-Mail-Bericht und Download-Link; die Ergebnisse werden als CSV und als formatierte Excel-Arbeitsmappe mit hinzugefügten/entfernten Benutzern und der Methodenbewertung pro Benutzer geliefert.

✏️

Gerät

allgemein

Gerät löschen

Die Risikoüberprüfung von Microsoft Defender for Endpoint wird jetzt als vorgelagerte Preflight-Prüfung ausgeführt: Wenn der Risikoscore des Geräts Medium oder High ist, wird das Löschen mit einer klaren Warnung abgebrochen, um forensische Daten auf Geräten zu schützen, die Teil eines Sicherheitsvorfalls sein könnten. Fügt einen optionalen Schalter hinzu, um ein (Windows-)Gerät nach dem Löschen in die Compliance-Ausschlussgruppe aufzunehmen und ihm so eine längere Compliance-Gnadenfrist zu geben, sobald es sich erneut über Autopilot registriert. Die Ausschlussgruppe wird im Voraus validiert, sodass ein Lauf bei fehlender Gruppe sicher vor jeder destruktiven Aktion abbricht.

✏️

org

Geräte

Treiberupdates automatisch genehmigen (geplant)

Erzeugt jetzt einen detaillierten Treiber-Genehmigungsbericht (Richtlinie, Treibername, Version, Hersteller, Treiberklasse, Veröffentlichungsdatum und Ergebnis je Treiber) als CSV-/Excel-Anhang und zum Download. Die Treiberlisten pro Richtlinie im E-Mail-Text sind auf 15 Einträge begrenzt und verweisen auf den vollständigen angehängten Bericht.

✏️

org

Geräte

Veraltete Geräte löschen (geplant)

Vereinfacht die Löschsteuerung auf eine einzelne Einstellung mit einer klaren Wahl zwischen einer reinen Berichts-Simulation (Standard, sicher für geplante Läufe) und dem tatsächlichen Löschen veralteter Geräte aus Intune. Der Bericht spiegelt jetzt das tatsächliche Ergebnis pro Gerät (Gelöscht/Fehlgeschlagen) wider und verwendet das standardmäßige E-Mail-Reporting mit CSV und einer formatierten Excel-Arbeitsmappe sowie optionalem Storage-Download-Link. Fügt optional eine Filterung auf Benutzerebene auf Basis der Gruppenzugehörigkeit des primären Benutzers hinzu. Hinweis: Parameter wurden geändert (das alte ConfirmDeletion / sendAlertTo / sendAlertFrom wurden ersetzt) — bestehende Zeitpläne und Anpassungen sollten überprüft werden.

✏️

org

Geräte

Geräte ohne primären Benutzer melden (geplant)

Jetzt als geplantes Runbook verfügbar. Fügt das Betriebssystem des Geräts zur Ausgabe, zum CSV- und zum E-Mail-Bericht hinzu sowie Plattformfilter, um den Bericht auf ausgewählte Plattformen zu beschränken (standardmäßig sind alle enthalten). Fügt einen optionalen Storage-Download-Link für den Bericht hinzu.

✏️

org

Geräte

Bericht über Benutzer mit mehr als 5 Geräten (Geplant)

Jetzt als geplantes Runbook verfügbar. Der Detailbericht enthält nun den Anzeigenamen des Geräts, klarere Geräte-ID-Spalten, einen „InIntune“-Indikator und eine neue Spalte „Compliant“ (ja/nein/unbekannt) sowie die Option, den Bericht auf in Intune vorhandene Geräte zu beschränken. Zusammenfassung und Details werden als eine einzige Excel-Arbeitsmappe zugestellt (grün/rote Hervorhebung für InIntune und Compliant) mit optionalem Storage-Download-Link.

✏️

org

Geräte

Windows-Geräte ohne Autopilot melden (geplant)

Kann jetzt als geplantes Runbook ausgeführt werden.

✏️

Benutzer

allgemein

Gruppenmitgliedschaften auflisten

Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu. Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe zugestellt.

✏️

Benutzer

allgemein

Gruppenbesitzverhältnisse auflisten

Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu. Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe zugestellt.


Allgemeine Änderungen

Ein neuer abhängigkeitsfreier Excel-(xlsx)-Berichtsschreiber (Export-RjRbXlsx, reines .NET — keine zusätzlichen PowerShell-Module erforderlich) wurde eingeführt und in allen modernen Bericht-Runbooks ausgerollt (insgesamt 19). Highlights der Einführung:

  • Jeder betroffene Bericht liefert seine Daten jetzt als CSV und/oder als mit RealmJoin-Branding versehene, formatierte Excel-Arbeitsmappe (typisierte und sortierbare Zellen, bedingte Hervorhebung, Datenbalken in Zellen, anklickbare Links, ein optionales „Info“-Deckblatt-Arbeitsblatt und ein Arbeitsblatt pro Ergebnismenge für Berichte mit mehreren Ergebnissen).

  • Eine neue Auswahl des Bericht-Dateiformats (nur CSV / CSV & XLSX / nur XLSX, Standard CSV & XLSX) steuert, welche Dateien generiert, an die Bericht-E-Mail angehängt und in den Speicher hochgeladen werden.

  • Jede Bericht-E-Mail erhielt eine Größenbegrenzung für Anhänge (neuer Inline-Helfer Send-RjRbGuardedReportEmail) der automatisch nur auf die Excel-Arbeitsmappe zurückfällt, wenn die Anhänge das ~4-MB-Microsoft Graph sendMail-Limit überschreiten, mit einer Wiederholungsabsicherung.

  • Mehrere Berichte, die zuvor nur die E-Mail-Zustellung unterstützten, erhielten eine Option für einen Storage-Download-Link (CreateDownloadLink): Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices und Report Primary User Mismatch.

  • Export Enterprise Application Users verfügt erstmals über eine Option für einen E-Mail-Bericht (zuvor nur Speicher), und List Inactive Enterprise Applications liefert seine Ergebnisse jetzt per E-Mail und/oder Download-Link (zuvor nur Konsolenausgabe). Betroffene Runbooks: Unternehmensanwendungsbenutzer exportieren (Org/Anwendungen), Inaktive Unternehmensanwendungen auflisten (Org/Anwendungen), Anwendungsregistrierung melden (Org/Anwendungen), Ablaufende Anwendungsanmeldeinformationen melden (geplant) (Org/Anwendungen), Treiberupdates automatisch genehmigen (geplant) (Org/Geräte), Autopilot-Geräte bereinigen (geplant) (Org/Geräte), Geräte ohne primären Benutzer melden (geplant) (Org/Geräte), Abweichung des primären Benutzers melden (geplant) (Org/Geräte), Veraltete Geräte melden (geplant) (Org/Geräte), Bericht über Benutzer mit mehr als 5 Geräten (Geplant) (Org/Geräte), Windows-Geräte ohne Autopilot melden (geplant) (Org/Geräte), Lizenzzuweisung melden (Geplant) (Org/Allgemein), Kanal- oder Gruppenmitglieder synchronisieren (Geplant) (Org/Allgemein), Besitzer des Shared Channel synchronisieren (Geplant) (Org/Allgemein), Ausstehende EPM-Anforderungen überwachen (geplant) (Org/Sicherheit), EPM-Erhöhungsanforderungen melden (geplant) (Org/Sicherheit), MFA-sichere Benutzer mit Gruppe synchronisieren (geplant) (Org/Sicherheit), Gruppenmitgliedschaften auflisten (Benutzer/Allgemein), Gruppenbesitzverhältnisse auflisten (Benutzer/Allgemein).

v2026.07

Diese Version stärkt die Gerätesicherheit und die Integration mit Microsoft Defender for Endpoint, automatisiert die Autopilot-Bereinigung und fügt die Verwaltung von Exchange Online-Kontakten hinzu — unterstützt durch Modulaktualisierungen und verbesserte Benachrichtigungs-E-Mails.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Gerät

Sicherheit

Defender-Status prüfen

Vergleicht ein Gerät zwischen Entra ID und Microsoft Defender for Endpoint anhand seiner Entra-Geräte-ID. Berichtet, ob das Gerät in beiden Systemen vorhanden ist, seinen Onboarding- und Integritätsstatus sowie seinen Defender-Risikoscore.

org

Geräte

Autopilot-Geräte bereinigen (geplant)

Identifiziert und entfernt verwaiste oder nie registrierte Autopilot-Geräte anhand konfigurierbarer Kriterien, mit optionalem E-Mail-Bericht über die Ergebnisse. Kann optional auch die entsprechenden Entra ID-Geräteobjekte löschen, um das Verzeichnis sauber zu halten. Unterstützt die Filterung nach Hersteller und Modell um bestimmte Gerätetypen gezielt zu adressieren. Entwickelt für den zeitgesteuerten Betrieb zur laufenden Bestandsverwaltung.

org

E-Mail

Exchange Online-Mailkontakt hinzufügen

Erstellt einen externen Exchange Online-Mailkontakt, validiert das E-Mail-Adressenformat und prüft vor der Erstellung auf doppelte Kontakte, Aliase und Anzeigenamen. Kann optional Vorname, Nachname und Alias festlegen und den Kontakt aus der globalen Adressliste ausblenden.

✏️

Gerät

allgemein

Gerät löschen

Fügt eine optionale skipWipeIfAtRisk Einstellung hinzu (standardmäßig deaktiviert): Wenn aktiviert, wird das Löschen nur ausgeführt, wenn der Microsoft Defender for Endpoint-Risikoscore des Geräts nicht Medium oder High ist. Dies schützt forensische Daten (z. B. Protokolle) auf Geräten, die möglicherweise an einem Sicherheitsvorfall beteiligt sind, davor, zerstört zu werden. Erfordert die neue Berechtigung für Microsoft Defender for Endpoint Machine.Read.All.

✏️

org

Geräte

Abweichung des primären Benutzers melden (geplant)

Kann jetzt optional Geräte in den Bericht aufnehmen, deren Intune-Hauptbenutzer aus Entra ID gelöscht wurde (standardmäßig deaktiviert).

✏️

Benutzer

userinfo

Benutzer hinzufügen

Unterstützt jetzt die Festlegung des Sponsors des neuen Benutzers während der Erstellung.


Allgemeine Änderungen

  • Aktualisiert wurde das RealmJoin.RunbookHelper Modul auf >= 0.8.7 in allen Runbooks. Diese Version fügt neue Funktionen für die Behandlung von Passwörtern/Key Vault hinzu und verbessert die Funktion zum Senden von E-Mails weiter, einschließlich besserer Kompatibilität mit Outlook Classic. Die interne $Version wurde um ein Patch-Level erhöht.

  • Aktualisiert wurde das Microsoft.Graph.Authentication Modul auf >= 2.38.0 in allen betroffenen Runbooks.

  • Benachrichtigungs-E-Mails in allen Runbooks zum Senden von E-Mails wurden verbessert: Es wurde eine lokalisierte Fußzeile „Bitte nicht antworten“ hinzugefügt sowie zwei optionale, standardmäßig ausgeblendete Parameter für Runbooks mit Service-Desk-Kontaktinformationen — ServiceDeskPortalUrl (bezogen aus der RJReport-Mandanteneinstellung RJReport.ServiceDesk_PortalUrl) und ServiceDeskTicketUrl (ein direkter Link zum zugehörigen Ticket). Wenn gesetzt, wird jeweils ein anklickbarer Link daraus gemacht. Betroffene Runbooks: MFA zurücksetzen, MFA-Methoden auflisten, Mobile-Phone-MFA festlegen oder entfernen, Temporary Access Pass erstellen (Benutzer/Sicherheit) und Benutzer über veraltete Geräte benachrichtigen (geplant) (Org/Geräte).

v2026.06.01

Dieser Patch konzentriert sich auf die überarbeitete RealmJoin.RunbookHelper E-Mail-Engine — umfangreiche Verbesserungen beim Versenden von Berichten (Bildeinbettung und Outlook-Classic-Kompatibilität), die in allen Runbooks ausgerollt wurden — sowie ein Fix für Out-of-Memory-Fehler bei großen Intune-Mandanten.

Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

org

Geräte

Bericht über Windows-Geräte ohne Autopilot

Listet alle Windows-Entra-Geräteobjekte auf, die kein zugeordnetes Windows-Autopilot-Objekt haben, sodass Sie Geräte erkennen können, die bei der Autopilot-Registrierung fehlen. Der Abgleich erfolgt über die Azure-AD-Geräte-ID des Autopilot-Objekts (azureActiveDirectoryDeviceId).

org

Geräte

Abweichung des primären Benutzers melden (geplant)

Vergleicht den in Intune hinterlegten primären Benutzer mit dem in der RealmJoin-Kunden-API für Windows-verwaltete Geräte verzeichneten primären Benutzer, markiert jedes Gerät, bei dem sich beide unterscheiden, und versendet die Unterschiede planmäßig per E-Mail mit CSV-Anhang.

org

allgemein

Besitzer des Shared Channel synchronisieren (Geplant)

Hält die Mitglieder einer zugeordneten Sicherheitsgruppe als Besitzer der ausgewählten Teams und jedes Shared Channel, den diese Teams hosten (Shared Channels erben den Besitz nicht von ihrem übergeordneten Team). Teams werden anhand des exakten Anzeigenamens abgeglichen; die Zuordnung von Teamnamen zu Besitzergruppen wird zentral über die SharedChannelOwners.Mapping org-Einstellung. Nur hinzufügen — bestehende Besitzer und Mitglieder werden nie entfernt — mit einem WhatIfMode Trockenlauf. Optionaler E-Mail-Bericht und/oder Storage-Download-Link, jeweils mit CSV-Ausgabe pro Team und pro Änderung (beides standardmäßig deaktiviert).

✏️

Gerät

allgemein

Gerät außer Betrieb nehmen

Kann jetzt optional ein Gerät von der Behebung durch Microsoft Defender for Endpoint ausschließen, indem ein konfigurierbares Ausschluss-Tag angewendet wird (Standard ExcludeFromRemediation); opt-in und standardmäßig deaktiviert. Erfordert die neuen Berechtigungen für Microsoft Defender for Endpoint Machine.Read.All und Machine.ReadWrite.All.

✏️

org

Geräte

Geräte ausmustern

Fügt dieselbe optionale Ausschlusskennzeichnung für Microsoft Defender for Endpoint hinzu wie das Einzelgeräte-Runbook, angewendet auf jedes Gerät in der Liste (opt-in, standardmäßig deaktiviert). Erfordert die neuen Berechtigungen für Microsoft Defender for Endpoint Machine.Read.All und Machine.ReadWrite.All.

✏️

org

allgemein

Geräte-Onboarding-Ausschluss prüfen (Geplant)

Behebt Out-of-Memory-Fehler bei Mandanten mit großen Intune-Beständen — verwaltete Geräte werden jetzt serverseitig gefiltert, statt das gesamte Inventar in den Speicher zu laden. Für bessere Zuverlässigkeit auf natives Microsoft Graph migriert.

Allgemeine Änderungen

  • Aktualisiert wurde das RealmJoin.RunbookHelper Modul auf >= 0.8.6 in jedem Runbook, das es verwendet. Diese Version liefert eine umfangreiche Überarbeitung der Funktion zum Senden von E-Mails rund um Bildeinbettung und Outlook-Classic-Kompatibilität. Im Rahmen dieser Änderung wurde die Inline- Publish-RjRbFilesToStorageContainer Hilfsfunktion aus zwei Runbooks entfernt (jetzt vom Modul bereitgestellt): Unternehmensanwendungsbenutzer exportieren (Org/Anwendungen) und Office 365 Lizenzbericht (Org/Allgemein).

  • Aktualisiert wurde das Microsoft.Graph.Authentication Modul auf >= 2.37.0 in allen Runbooks, die es verwenden.

v2026.06

Diese Version konzentriert sich auf Benutzersicherheit und MFA-Verwaltung, führt ein neues Runbook zum Auflisten von Authentifizierungsmethoden ein und fügt optional E-Mail-Benachrichtigungen für Benutzer in mehreren MFA-bezogenen Runbooks hinzu. Zusätzliche Verbesserungen betreffen die Verwaltung von Archivpostfächern, Einladungen für Gastbenutzer und mehrere Zuverlässigkeitskorrekturen.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Benutzer

E-Mail

Archivpostfach verwalten

Aktiviert, deaktiviert oder ruft den aktuellen Status des In-Place-Archivpostfachs für einen Exchange Online-Benutzer ab. Beim Aktivieren wird ein weich gelöschtes Archivpostfach (innerhalb des 30-tägigen Wiederherstellungsfensters) automatisch erneut verbunden, statt ein neues zu erstellen. Die Deaktivierungsaktion enthält einen Hinweis, der bestätigt, dass das Archiv innerhalb von 30 Tagen wiederhergestellt werden kann.

Benutzer

Sicherheit

MFA-Methoden auflisten

Listet alle für einen Zielbenutzer registrierten MFA- und Authentifizierungsmethoden von Microsoft Entra ID auf. Telefonnummern können optional maskiert werden, sodass nur die letzten 4 Ziffern angezeigt werden (standardmäßig deaktiviert, Einstellung ausgeblendet). Sendet optional eine Benachrichtigungs-E-Mail an den Benutzer, wenn ein Administrator seine MFA-Methoden abruft (standardmäßig deaktiviert, Einstellung ausgeblendet). Die Sprache der Benachrichtigungs-E-Mail wird automatisch über den Verwendungsort erkannt, mit einem Überschreibungsparameter zum Erzwingen von Deutsch oder Englisch.

✏️

org

allgemein

Externe Gastbenutzer einladen

Ein Parameter für die Sponsorzuweisung wurde hinzugefügt. Manager und Sponsor werden in der Zusammenfassung jetzt statt der Objekt-ID per UPN angezeigt, was die Lesbarkeit verbessert. Unterstützung für eine angepasste E-Mail-Einladungsnachricht und eine konfigurierbare Umleitungs-URL für Einladungen wurde hinzugefügt.

✏️

org

allgemein

Ablauf des Apple-MDM-Zertifikats melden (Geplant)

Ein Problem wurde behoben, bei dem VPP-Tokens aufgrund einer fehlerhaften Paged-Result-Prüfung stillschweigend aus dem Bericht entfernt wurden. Der gleiche Fix wurde auf DEP-Onboarding-Einstellungen angewendet, die dieselbe fehlerhafte Prüfung verwendeten. Der E-Mail-Bericht wird jetzt nur noch gesendet, wenn mindestens eine Warnung erkannt wird, wodurch unnötige Benachrichtigungen vermieden werden, wenn alles in Ordnung ist.

✏️

org

E-Mail

Freigegebenes Postfach hinzufügen

Ein Parameter zur Zeitzonenauswahl mit vordefinierten Optionen und einem Standardwert wurde hinzugefügt, sodass die Zeitzone des freigegebenen Postfachs direkt bei der Erstellung konfiguriert werden kann.

✏️

Benutzer

Sicherheit

MFA zurücksetzen

Fügt einen optionalen NotifyUser Parameter hinzu, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator seine MFA-Methoden zurücksetzt (standardmäßig deaktiviert, Einstellung ausgeblendet). Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet. Die Sprache der E-Mail wird automatisch über den Verwendungsort erkannt, mit einem LanguageOverride Parameter zum Erzwingen von Deutsch oder Englisch. Ein StatusQuo-Abschnitt wurde hinzugefügt, der vor der Ausführung den Anzeigenamen, die primäre E-Mail und den Verwendungsort des Benutzers auflöst.

✏️

Benutzer

Sicherheit

MFA per Mobiltelefon festlegen oder entfernen

Fügt einen optionalen NotifyUser Parameter hinzu, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator seine Mobile-Phone-MFA-Methode hinzufügt oder entfernt (standardmäßig deaktiviert, Einstellung ausgeblendet). Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet. Die Sprache der E-Mail wird automatisch über den Verwendungsort erkannt, mit einem LanguageOverride Parameter zum Erzwingen von Deutsch oder Englisch. Der Text der Benachrichtigungs-E-Mail unterscheidet zwischen Hinzufügen- und Entfernen-Aktionen.

✏️

Benutzer

userinfo

Benutzer aktualisieren

Unterstützung für die direkte Aktualisierung des Managers des Benutzers innerhalb des Runbooks wurde hinzugefügt.


Allgemeine Änderungen

PSScriptAnalyzer-Verbesserungen in 6 Runbooks — Interne Codequalitätskorrekturen ohne funktionale Auswirkungen für Endbenutzer. Umfassen das Entfernen ungenutzter Parameter, den Ersatz leerer try/catch-Blöcke und die Unterdrückung falsch positiver Warnungen. Betroffene Runbooks:

  • org/Anwendungen — Benutzer von Unternehmensanwendungen exportieren

  • org/Geräte — Endpoint Analytics-Baseline erstellen (geplant)

  • org/Allgemein — Gruppen nach Vorlage zuweisen (geplant), Richtlinienbericht exportieren, Office 365 Lizenzbericht

  • org/Sicherheit — Administratorbenutzer auflisten

v2026.05

Diese Version führt eine automatische Auflösung doppelter Gerätenamen für Intune-Umgebungen ein, zusammen mit gezielten Verbesserungen bei der Lizenzberichterstattung, Gastbenutzer-Einladungen und der Zuverlässigkeit des Richtlinienexports.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

org

Geräte

Gerätenamen deduplizieren (geplant)

Erkennt und behebt doppelte Gerätenamen in Intune automatisch nach Zeitplan. Das zuletzt registrierte Duplikat wird mithilfe eines konfigurierbaren Präfixes und eines zufälligen Ziffernsuffixes umbenannt; die aufgelösten Namen werden zurück zu Autopilot synchronisiert. Unterstützt einen Betriebssystem-Filterparameter (Alle / Windows / macOS / Sonstige) und überspringt privat genutzte Geräte sowie nicht unterstützte Plattformen mit Warnungen. Prüft vor dem Einreihen, ob Umbenennungsaktionen ausstehen, um doppelte MDM-Befehle zu vermeiden.

✏️

org

Anwendungen

Unternehmensanwendungsbenutzer exportieren

Die interne Exportfunktion wurde auf die verbesserte Version aktualisiert, die im Office 365 Lizenzbericht Runbook eingeführt wurde, wodurch Exportverhalten und -funktionen in beiden Runbooks angeglichen werden.

✏️

Gerät

allgemein

Aktualisierbare Assets registrieren

Fügt eine Alle Option zum UpdateCategory Parameter hinzu, der Geräte in einem einzigen Lauf nacheinander für Treiber-, Feature- und Qualitätsupdates registriert — sodass das Runbook nicht mehr separat für jede Update-Kategorie ausgeführt werden muss. Skript mit ordentlichen Regionen und Parameterprotokollierung für bessere Wartbarkeit umstrukturiert.

✏️

org

allgemein

Richtlinienbericht exportieren

Die Handhabung der Paginierung wurde verbessert, indem statische $top=1000 Graph-API-Aufrufe durch Get-GraphPagedResult ersetzt wurden, um in großen Mandanten vollständige Ergebnisse sicherzustellen. Die Protokollierung der abgerufenen Richtlinienanzahl pro Richtlinientyp wurde für mehr Transparenz während der Ausführung hinzugefügt.

✏️

org

allgemein

Externe Gastbenutzer einladen

Neue Parameter hinzugefügt: Vorname, Nachname, Manager, Verwendungsort und Unternehmen. Der Anzeigename wird jetzt automatisch aus Vorname und Nachname generiert, wenn kein expliziter Anzeigename angegeben wird, wodurch die manuelle Eingabe für standardmäßige Gasteinladungen reduziert wird.

✏️

org

allgemein

Office 365 Lizenzbericht

Fügt eine includeUserData Parameter, der optional echte Benutzer-UPNs in Graph-Aktivitätsberichten einschließt, indem die Microsoft 365-Berichtsdatenschutzeinstellung während der Ausführung vorübergehend deaktiviert wird. Hinweis: Die zusätzliche ReportSettings.ReadWrite.All Berechtigung ist nur erforderlich, wenn includeUserData aktiviert ist — Mandanten, die diese Funktion verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren. Skript vollständig mit ordentlichen Regionen, Parameterprotokollierung und erweiterter Fehlerbehandlung umstrukturiert.

v2026.04.01

Patch-Release mit drei neuen Runbooks für Geräte- und Endpoint-Verwaltung, deutlichen Verbesserungen bei der Behandlung von Telefon-MFA für Gastbenutzer, gezielten Fehlerbehebungen im Sicherheitsbereich und einer umfassenden internen Codequalitätsprüfung über 25 Runbooks hinweg.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Gerät

Sicherheit

FileVault-Wiederherstellungsschlüssel anzeigen

Ruft den FileVault-Wiederherstellungsschlüssel für ein angegebenes Mac-Gerät direkt aus Intune ab und zeigt ihn an. Bietet Administratoren eine schnelle Abfrage, ohne dass eine manuelle Navigation durch das Intune-Portal erforderlich ist.

Gerät

allgemein

Gruppen nach Vorlage zuweisen

Fügt ein Gerät mithilfe von Gruppenobjekt-IDs oder Anzeigenamen zu einer oder mehreren Entra ID-Gruppen hinzu. Ermöglicht strukturierte, vorlagenbasierte Gruppenzuweisungen für Geräte, ohne manuelle Portalinteraktion zu erfordern.

org

Geräte

Endpoint Analytics-Baseline erstellen (geplant)

Erstellt nach Zeitplan eine neue Endpoint Analytics-Baseline in Microsoft Intune. Das Benennungsschema ist über Runbook-Parameter konfigurierbar, z. B. um einen Zeitstempel für eine bessere Nachverfolgung von Baseline-Versionen im Laufe der Zeit einzuschließen.

✏️

org

Sicherheit

SMS-Authentifizierungs-Telefonnummer finden

Dynamische Fortschrittsanzeige basierend auf der Gesamtzahl der Benutzer hinzugefügt, wodurch die Ausgabe der Batchverarbeitung in großen Mandanten informativer wird. Die „nicht gefunden“-Meldung wurde aktualisiert, um darauf hinzuweisen, dass weich gelöschte Benutzerkonten möglicherweise noch eine Telefonnummernreservierung enthalten — so können Administratoren Fälle untersuchen, in denen kein aktiver Benutzer identifiziert wird.

✏️

org

Sicherheit

Defender-Indikator hinzufügen

Ein Logikproblem in der Warnungsbehandlung wurde behoben, das bei der Verarbeitung von Indikatorantworten zu falschem Verhalten führen konnte. Behoben wurde auch, dass der Schweregradparameter nicht korrekt an die Microsoft Defender API übergeben wurde. Die Runbook-Ausgabe wurde optimiert, um klarere Informationen über den erstellten Indikator und seinen aktuellen Status bereitzustellen.

✏️

org

Sicherheit

Geänderte Conditional Access-Richtlinien benachrichtigen

Die Runbook-Ausgabe wurde für bessere Lesbarkeit und Klarheit der gemeldeten Richtlinienänderungen optimiert.

✏️

Benutzer

Sicherheit

MFA per Mobiltelefon festlegen oder entfernen

Von UPN-basierter zu Object-ID-basierter Benutzeridentifizierung umgestellt, wodurch 404-Fehler behoben werden, die bei Gastbenutzern auftraten. Das Runbook zeigt nach der Verbindung jetzt den UPN, Anzeigenamen und Gaststatus des Benutzers sowie vor jeglichen Änderungen die aktuelle Telefonnummer und den SMS-Sign-In-Status an. Die Fehlerbehandlung für Graph API-409-Conflict-Fehler ("phoneNumberNotUnique") wurde umstrukturiert: Das Runbook unterdrückt den Fehler jetzt, wartet, prüft den tatsächlichen MFA-Zuweisungsstatus und meldet Erfolg mit einem Konflikthinweis, wenn MFA trotz des SMS-Sign-In-Konflikts erfolgreich zugewiesen wurde. Ein eingebettetes Find-PhoneNumberOwner Funktion hinzugefügt, die nach dem Benutzer sucht, der eine Telefonnummer besitzt, wenn die MFA-Zuweisung tatsächlich fehlschlägt, sodass Administratoren Konflikte direkt identifizieren und beheben können.

✏️

Benutzer

allgemein

Windows 365 skalieren

Ein Problem wurde behoben, bei dem der fromMailAddress Parameter nicht an die API übergeben wurde, was dazu führen konnte, dass Benachrichtigungs-E-Mails ohne gültige Absenderadresse gesendet wurden.


Allgemeine Änderungen

Codequalitätsverbesserungen in 25 Runbooks — Interne PSScriptAnalyzer-Korrekturen zur Verbesserung von Codekonsistenz und Einhaltung der statischen Analyse. Diese Änderungen haben keine funktionalen Auswirkungen für Endbenutzer. Zu den Verbesserungen gehören die Unterdrückung falsch positiver Warnungen, das Umbenennen interner Funktionen zur Verwendung genehmigter PowerShell-Verben und Korrekturen bei der Singularbenennung. Betroffene Runbooks:

  • Gerät/Sicherheit — LAPS-Passwort anzeigen

  • Gerät/Allgemein — Aktualisierbare Assets registrieren, Aktualisierbare Assets deregistrieren

  • Gruppe/Geräte — Aktualisierbare Assets deregistrieren (geplant)

  • org/Anwendungen — Anwendungsregistrierung hinzufügen, Bericht über ablaufende Anwendungsanmeldeinformationen (geplant), Anwendungsregistrierung aktualisieren

  • org/Geräte — Geräte ausmustern

  • org/Allgemein — Geräte von Benutzern zu einer Gruppe hinzufügen (geplant), Primäre Benutzer von Geräten zu einer Gruppe hinzufügen (geplant), Security Group hinzufügen, Viva Engage Community hinzufügen, Gruppen nach Vorlage zuweisen (geplant), Zuweisungen von Geräten prüfen, Zuweisungen von Benutzern prüfen, CloudPC-Nutzung exportieren (geplant), Richtlinienbericht exportieren, Office365-Lizenzbericht

  • org/Telefon — Teams-Telefonnummernzuweisung abrufen

  • org/Sicherheit — Conditional Access-Richtlinien sichern

  • Benutzer/Allgemein — Gruppen nach Vorlage zuweisen

  • Benutzer/Telefon — Teams-Telefon deaktivieren, Teams-Benutzerinformationen abrufen, permanente Anrufweiterleitung für Teams festlegen

  • Benutzer/Benutzerinfo — Benutzer aktualisieren

Kleinere Fehlerbehebungen — Ein ungenutzter Parameter wurde aus einer internen Funktion in Security Group hinzufügen (org/allgemein); die interne wurde vereinfacht Save-ToDataTable Funktion in CloudPC-Nutzung exportieren (geplant) (org/allgemein); ein Tippfehler wurde behoben in Office 365 Lizenzbericht (org/allgemein).

v2026.04

Diese Version erweitert die Automatisierungsabdeckung um neue Runbooks für Geräteverwaltung, Compliance-Prüfung und Sicherheit und bringt gleichzeitig Zuverlässigkeitsverbesserungen für eine breite Palette bestehender Runbooks.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Gerät

allgemein

Primären Benutzer festlegen

Legt den primären Benutzer eines Geräts in Intune fest oder ändert ihn. Stellt eine genaue Gerätezuordnung für Berichts- und Geräteverwaltungszwecke sicher.

Gruppe

allgemein

Primäre Benutzer von Geräten zur Gruppe hinzufügen (Geplant)

Fügt die primären Benutzer von Geräten automatisch nach einem Zeitplan einer vorgesehenen Gruppe hinzu. Geräte können nach Plattform und Datum der letzten Aktivität gefiltert werden, um nur relevante Geräte zu berücksichtigen.

org

Geräte

Treiberupdates automatisch genehmigen (geplant)

Genehmigt ausstehende Treiberupdates in Intune automatisch anhand konfigurierbarer Kriterien wie Gerätekategorie und Treiberupdateklasse. Reduziert den manuellen Aufwand für routinemäßige Genehmigungen von Treiberupdates in verwalteten Umgebungen.

org

Geräte

Gerätekonformität prüfen

Überprüft den Compliance-Status von Geräten in Intune und identifiziert den konkreten Grund für einen nicht konformen Status. Nützlich für gezielte Problembehebung und Compliance-Berichte, ohne dass eine manuelle Prüfung im Intune-Portal erforderlich ist.

org

allgemein

Apple-Tokens synchronisieren

Synchronisiert Apple MDM Push-Benachrichtigungstokens zwischen Intune und dem Apple Push Notification Service (APNS). Stellt sicher, dass verwaltete Apple-Geräte weiterhin zeitnahe Updates und Push-Benachrichtigungen erhalten.

org

Sicherheit

SMS-Authentifizierungs-Telefonnummer finden

Sucht, welcher Benutzer eine bestimmte Telefonnummer als SMS-Anmeldung oder Telefon-MFA-Methode in Microsoft Entra ID registriert hat. Dient Administratoren dazu, "phoneNumberNotUnique"-Fehler zu beheben, indem das widersprüchliche Konto identifiziert wird.

✏️

org

Anwendungen

Unternehmensanwendungsbenutzer exportieren

Eine allgemeine Exportfunktion für Azure Storage Account wurde hinzugefügt. Vereinfacht die Konfiguration beim Export von Benutzerdaten in den Speicher und stimmt die Exportlogik mit anderen Runbooks in dieser Kategorie ab.

✏️

org

Anwendungen

Anwendungsregistrierung aktualisieren

Die aktualisierte Liste der Redirect-URIs ist jetzt nach der Anwendung von Änderungen in der Runbook-Ausgabe enthalten. Bietet sofortige Sicht auf den aktuellen Status der Registrierung, ohne dass eine separate Abfrage erforderlich ist.

✏️

Benutzer

Sicherheit

Temporary Access Pass erstellen

Es wurde eine Parameterprüfung hinzugefügt, um sicherzustellen, dass die Dauer des Passes vor der Ausführung innerhalb akzeptabler Grenzen liegt. Optionale E-Mail-Benachrichtigung hinzugefügt, wenn ein Temporary Access Pass erstellt wird, konfigurierbar über die Runbook-Customization-Parameter. Die Benachrichtigungssprache wird automatisch basierend auf dem Nutzungsort des Benutzers ausgewählt — Deutsch für Benutzer in Deutschland, andernfalls Englisch.

✏️

Benutzer

Sicherheit

MFA per Mobiltelefon festlegen oder entfernen

Erkennung und Berichterstellung für "phoneNumberNotUnique"-Fehler hinzugefügt, die auftreten, wenn die Zieltelefonnummer bereits von einem anderen Benutzer für SMS-Anmeldung registriert ist. Alle API-Aufrufe auf die native Microsoft Graph API migriert. Die Zuverlässigkeit der Paginierung wurde als Teil der umfassenderen Aktualisierung von Get-GraphPagedResult verbessert (siehe Allgemeine Änderungen).


Allgemeine Änderungen

Korrektur der Paginierung in 14 Runbooks — Die bisherige benutzerdefinierte Paginierungsfunktion wurde durch die vereinfachte Get-GraphPagedResult Funktion zur Verbesserung der Zuverlässigkeit und Konsistenz beim Umgang mit großen Datensätzen ersetzt. Ohne diese Korrektur konnten einige Runbooks in großen Mandanten unvollständige Ergebnisse liefern. Betroffene Runbooks:

  • org/Anwendungen — Anwendungsregistrierung berichten, Bericht über ablaufende Anwendungsanmeldeinformationen (geplant)

  • org/Geräte — Benutzer über veraltete Geräte benachrichtigen (geplant), Geräte ohne primären Benutzer melden, Veraltete Geräte melden (geplant), Benutzer mit mehr als 5 Geräten melden

  • org/Allgemein — Primäre Benutzer von Geräten zu einer Gruppe hinzufügen (geplant), Ablauf des Apple-MDM-Zertifikats melden (geplant), Lizenzzuweisung melden (geplant)

  • org/Sicherheit — SMS-Auth-Telefonnummer finden, Admin-Benutzer auflisten, Ausstehende EPM-Anfragen überwachen (geplant), EPM-Erhöhungsanforderungen melden (geplant)

  • Benutzer/Sicherheit — Mobiletelefon-MFA festlegen oder entfernen

v2026.03

Diese Version führt zwei neue Endpoint Privilege Management-Runbooks für org/Sicherheit ein, erweitert die Verwaltung veralteter Geräte um proaktive Benutzerbenachrichtigungen und bringt erhebliche Verbesserungen bei der Benutzerfreundlichkeit über Berichts- und Zuweisungs-Runbooks hinweg. Eine vollständige Überarbeitung der Dokumentation für alle Runbooks verbessert die Klarheit und das Onboarding für neue Administratoren.


Änderungen

Typ
Domäne
Unterkategorie
Runbook
Details

Gerät

Sicherheit

BitLocker-Wiederherstellungsschlüssel anzeigen

Ruft den BitLocker-Wiederherstellungsschlüssel für ein angegebenes Gerät direkt aus Intune ab und zeigt ihn an. Bietet eine schnelle Möglichkeit, Wiederherstellungsschlüssel nachzuschlagen, ohne durch das Intune-Portal navigieren zu müssen.

org

Geräte

Benutzer über veraltete Geräte benachrichtigen (geplant)

Sendet E-Mail-Benachrichtigungen an Benutzer, deren Geräte über einen konfigurierbaren Schwellenwert hinaus inaktiv waren, basierend auf dem Datum der letzten Aktivität und der Plattform. Unterstützt Englisch, Deutsch und vollständig anpassbare E-Mail-Vorlagen. Ergänzt das vorhandene Veraltete Geräte melden (geplant) Runbook, indem Benutzer proaktiv benachrichtigt werden, statt nur Berichte für Administratoren zu erzeugen.

org

Sicherheit

Ausstehende EPM-Anforderungen überwachen (geplant)

Überwacht ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanforderungen, die eine Administratorprüfung erfordern. Sendet E-Mail-Benachrichtigungen nur, wenn ausstehende Anforderungen vorhanden sind, um unnötige Benachrichtigungen zu vermeiden. Enthält optional einen detaillierten CSV-Export für Prüfzwecke.

org

Sicherheit

EPM-Erhöhungsanforderungen melden (geplant)

Erstellt Berichte über EPM-Erhöhungsanforderungen mit flexibler Filterung nach Status (Ausstehend, Genehmigt, Abgelehnt, Abgelaufen, Widerrufen, Abgeschlossen) und konfigurierbarem Zeitraum. Dient zur Unterstützung regelmäßiger EPM-Prüfabläufe und Compliance-Berichterstattung.

✏️

Gruppe

allgemein

Aktualisierbare Assets (geplant) abmelden

Umbenannt von Aktualisierbare Assets abmelden um das geplante Ausführungsmodell widerzuspiegeln. Es wurde eine Option hinzugefügt, gerätebesitzene Geräte in den Aufhebungsprozess einzubeziehen, wodurch eine umfassendere Verwaltung aktualisierbarer Assets über unternehmenseigene Geräte hinaus ermöglicht wird.

✏️

org

Geräte

Alle Intune-Geräte exportieren

Ein Problem behoben, bei dem Geräte mit fehlenden oder unvollständigen primären Benutzerdaten Exportfehler verursachten. Filterung auf Gruppenbasis mit einem Gruppenauswahldialog hinzugefügt, sodass Exporte auf Mitglieder einer bestimmten Gruppe beschränkt werden können — besonders nützlich in großen Mandanten, in denen ein Export aller Geräte nicht praktikabel ist.

✏️

org

Geräte

Veraltete Geräte melden (geplant)

Filterung für Benutzergruppen einschließen/ausschließen hinzugefügt, sodass Administratoren den Bericht auf Geräte fokussieren können, die zu bestimmten Benutzergruppen gehören, oder bestimmte Gruppen gezielt aus den Ergebnissen ausschließen können.

✏️

org

allgemein

Zuordnungen von Gruppen prüfen

Ein Multi-Gruppen-Auswahldialog hinzugefügt, der es Administratoren ermöglicht, mehrere Gruppen in einem einzigen Lauf zu verarbeiten, anstatt das Runbook für jede Gruppe separat auszuführen.

✏️

org

allgemein

Zuordnungen von Benutzern prüfen

Ein Multi-Benutzer-Auswahldialog hinzugefügt, der es Administratoren ermöglicht, mehrere Benutzer in einem einzigen Lauf zu verarbeiten. Die erforderlichen Berechtigungen für App-Zuweisungsprüfungen wurden der Runbook-Dokumentation hinzugefügt.

✏️

org

Sicherheit

Administratoren auflisten

Die Runbook-Ausgabe und der CSV-Export enthalten jetzt den Status der PIM-Rollenzuweisung (dauerhaft vs. berechtigt) sowie das Ablaufdatum für berechtigte Zuweisungen. Bietet ein vollständigeres Bild des privilegierten Zugriffs, ohne dass ein separater PIM-Bericht erforderlich ist.

✏️

Benutzer

E-Mail

OWA-Postfachrichtlinie zuweisen

Der Auswahl wurden drei neue Richtlinienoptionen hinzugefügt: OwaMailboxPolicy-NoSignatures — für Benutzer, die in OWA keine E-Mail-Signaturen haben sollen BookingsCreators — für Benutzer, die Bookings-Termine erstellen und das entsprechende Add-In aktiviert benötigen GetCurrent — weist die aktuell aktive Richtlinie für den Benutzer zu

org

Geräte

Letzten Gerätekontakt nach Bereich melden

Entfernt — die Funktionalität wird jetzt vollständig durch das aktualisierte Veraltete Geräte melden (geplant) Runbook abgedeckt, das verbesserte Filteroptionen enthält, die die Fähigkeiten dieses Runbooks ersetzen.


Allgemeine Änderungen

Überarbeitung der Dokumentation über alle Runbooks hinweg — Vollständige Neufassung der kommentarbasierten Hilfe in jedem Runbook, einschließlich detaillierterer Beschreibungen der Funktionen und Parameter, klarerer Anweisungen zu erforderlichen Berechtigungen und Einrichtungsschritten sowie verbesserter Formatierung für bessere Lesbarkeit. Dies ist besonders relevant für Administratoren, die neue Runbooks einführen oder Automation zum ersten Mal einrichten.

Runbooks zur Anwendungsregistrierung — Verschärfung der Berechtigungen — Die erforderliche App-Rolle Application.ReadWrite.All wurde durch die restriktivere Application.ReadWrite.OwnedBy, und Directory.ReadWrite.All wurde entfernt, da sie nicht mehr erforderlich ist. Mandanten, die diese Runbooks verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren, um dem Prinzip der geringsten Privilegien zu folgen.


Bevorzugen Sie eine andere Ansicht? Durchsuchen Sie diese Hinweise auf der GitHub-Releases-Seite des Runbooks-Repositorys.

Suchen Sie nach einem detaillierteren, datierten Protokoll jeder einzelnen Runbook-Änderung? Siehe das vollständige Änderungsprotokoll im Runbooks-Repository.

Zuletzt aktualisiert

War das hilfreich?