> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md).

# Geplanter Bericht über Abweichungen beim primären Benutzer

### Beschreibung

Für Windows-verwaltete Geräte vergleicht dieser geplante Bericht den in Intune erfassten primären Benutzer mit dem in der RealmJoin-Kunden-API erfassten primären Benutzer. Er korreliert die beiden Datensätze pro Gerät, markiert jedes Gerät, bei dem der primäre Benutzer abweicht, und sendet die Unterschiede per E-Mail mit CSV- und/oder Excel-(xlsx)-Anhängen. Die Berichtdateien können auch in einen Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, fällt die E-Mail auf die Excel-Arbeitsmappe allein zurück.

### Einrichtung zum E-Mail-Versand

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.

Dieser Prozess wird ausführlich beschrieben in der [Einrichtung der E-Mail-Berichterstellung](https://github.com/realmjoin/realmjoin-runbooks/tree/master/docs/general/setup-email-reporting.md) Dokumentation.

### Einrichtung bezüglich der RealmJoin-API-Anmeldeinformationen

Dieses Runbook fragt die RealmJoin-Kunden-API ab und benötigt eine dedizierte Anmeldeinformation, die im Azure Automation Account gespeichert ist.

**Schritt-für-Schritt-Einrichtung:**

1. **API-Anmeldeinformationen abrufen** — Falls Sie noch keine RealmJoin-API-Anmeldeinformationen haben, fordern Sie diese unter <support@realmjoin.com> an
2. **Öffnen Sie das Automation-Konto** — Navigieren Sie im Azure Portal zu dem für Runbooks verwendeten Automation-Konto
3. **Gehen Sie zu Gemeinsame Ressourcen > Anmeldeinformationen** — Im linken Menü unter *Gemeinsame Ressourcen*, klicken Sie auf *Anmeldeinformationen*
4. **Eine neue Anmeldeinformation hinzufügen** — Klicken Sie auf *Anmeldeinformation hinzufügen*
5. **Benennen Sie es genau `RJAPI`** — Das Runbook sucht genau nach diesem Namen; jede Abweichung führt dazu, dass die Anmeldeinformationssuche fehlschlägt
6. **Geben Sie den RealmJoin-API-Benutzernamen und das Passwort ein** — Verwenden Sie die Anmeldeinformationen aus Schritt 1
7. **Speichern** — Klicken Sie auf *Erstellen* und führen Sie das Runbook erneut aus

### Ort

Organisation → Geräte → Primärer Benutzer stimmt nicht überein (Geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_report-primary-user-mismatch\_scheduled

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
  * Directory.Read.All
  * Mail.Send
  * Organization.Read.All

### Parameter

#### SyncThresholdDays

Anzahl der Tage, für die beim Intune-Filter für die letzte Synchronisierung zurückgeblickt wird. Es werden nur Windows-Geräte ausgewertet, die innerhalb dieser Anzahl von Tagen synchronisiert wurden.

| Eigenschaft  | Wert  |
| ------------ | ----- |
| Erforderlich | false |
| Standardwert | 30    |
| Typ          | Int32 |

#### DeviceNamePrefix

Optionales Gerätepräfix zum Filtern des Berichts auf eine bestimmte Teilmenge von Geräten. Leer lassen, um alle Geräte einzuschließen.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### IncludeMismatches

Geräte einschließen, deren primärer Benutzer sich zwischen Intune und RealmJoin im Bericht unterscheidet. Standardmäßig aktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### IncludeMissingInRealmJoin

Geräte einschließen, die in Intune vorhanden sind, aber in RealmJoin kein zugehöriges Gerät haben. Standardmäßig deaktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### IncludeMissingInIntune

Geräte einschließen, die in RealmJoin vorhanden sind, aber in Intune kein zugehöriges Gerät haben. Standardmäßig deaktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### IncludePrimaryUserDeleted

Geräte einschließen, deren primärer Intune-Benutzer in Entra ID gelöscht wurde. Intune verändert den Benutzerprinzipalnamen eines gelöschten Benutzers, indem es die Objekt-ID voranstellt, was andernfalls als falsche Abweichung erscheinen würde. Standardmäßig aktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### UseDeviceScope

Aktivieren Sie die Filterung des Gerätebereichs, um Geräte basierend auf der Zugehörigkeit zu Entra-Gerätegruppen ein- oder auszuschließen.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### IncludeDeviceGroup

Nur Geräte in den Bericht aufnehmen, die Mitglieder dieser Entra-Gerätegruppe sind. Erfordert, dass die Filterung des Gerätebereichs aktiviert ist.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ExcludeDeviceGroup

Geräte, die Mitglieder dieser Entra-Gerätegruppe sind, aus dem Bericht ausschließen. Erfordert, dass die Filterung des Gerätebereichs aktiviert ist.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### EmailTo

Wenn angegeben, wird eine E-Mail mit dem Bericht an die angegebenen Adressen gesendet. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen sein.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### EmailFrom

Die Absender-E-Mail-Adresse. Diese wird über die Anpassungseinstellung des Runbooks konfiguriert und im Portal ausgeblendet.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "Nur CSV", "CSV & XLSX" (Standard) oder "Nur XLSX".

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert | CSV & XLSX   |
| Typ          | Zeichenfolge |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtsdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### ContainerName

Name des Speichercontainers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft  | Wert                         |
| ------------ | ---------------------------- |
| Erforderlich | false                        |
| Standardwert | report-primary-user-mismatch |
| Typ          | Zeichenfolge                 |

#### ResourceGroupName

Ressourcengruppe, die das Storage Account enthält. Wird aus den Tenant-Einstellungen von RJReport bezogen.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### StorageAccountName

Name des Storage Account, der für den Upload verwendet wird. Wird aus den Tenant-Einstellungen von RJReport bezogen.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Wird aus den Tenant-Einstellungen von RJReport bezogen.

| Eigenschaft  | Wert  |
| ------------ | ----- |
| Erforderlich | false |
| Standardwert | 6     |
| Typ          | Int32 |

[Zurück zur Übersicht der Runbook-Referenzen](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
