> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md).

# Bericht über Abweichungen beim primären Benutzer geplant

{% hint style="info" %}
Dies ist ein geplanter Runbook-Durchlauf. Er ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Planung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Für Windows-verwaltete Geräte vergleicht dieser geplante Bericht den in Intune erfassten primären Benutzer mit dem im RealmJoin-Kunden-API erfassten primären Benutzer. Er korreliert die beiden Datensätze pro Gerät, markiert jedes Gerät, bei dem der primäre Benutzer abweicht, und sendet die Unterschiede per E-Mail mit CSV- und/oder Excel-(xlsx)-Anhängen. Die Berichtsdateien können auch in ein Azure Storage Account hochgeladen werden, wodurch zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang die Größenbeschränkung für E-Mails überschreitet und "CSV & XLSX" ausgewählt ist, weicht die E-Mail auf die Excel-Arbeitsmappe allein aus.

### Einrichtung für den E-Mail-Versand

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Dieses Verfahren wird ausführlich beschrieben in der [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings).

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt die optionalen `RJReport.Branding.*` Tenant-Einstellungen: ein benutzerdefiniertes Headerbild, ein benutzerdefiniertes Footerbild (öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils), einen benutzerdefinierten Footer-Link sowie benutzerdefinierte Akzent- und Textfarben (6-stellige Hex-Werte, z. B. `#0052cc`). Wenn diese Einstellungen nicht konfiguriert sind, werden die Standardgrafiken und -farben von RealmJoin verwendet. Ein Branding-Bild, das nicht heruntergeladen oder validiert werden kann, oder ein Farbwert, der keine gültige Hex-Farbe ist, verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standard verwendet.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Einrichtungsdetails.

### Einrichtung bezüglich RealmJoin-API-Anmeldeinformationen

Dieses Runbook fragt die RealmJoin-Kunden-API ab und benötigt eine dedizierte Anmeldeinformation, die im Azure Automation-Konto gespeichert ist.

**Schritt-für-Schritt-Einrichtung:**

1. **API-Anmeldeinformationen abrufen** — Wenn Sie noch keine RealmJoin-API-Anmeldeinformationen haben, fordern Sie diese unter <support@realmjoin.com> an
2. **Öffnen Sie das Automation-Konto** — Navigieren Sie im Azure Portal zu dem für Runbooks verwendeten Automation-Konto
3. **Gehen Sie zu Shared Resources > Credentials** — Klicken Sie im linken Menü unter *Shared Resources*auf *Credentials*
4. **Eine neue Anmeldeinformation hinzufügen** — Klicken Sie auf *Eine Anmeldeinformation hinzufügen*
5. **Benennen Sie sie exakt `RJAPI`** — Das Runbook sucht genau nach diesem Namen; jede Abweichung führt dazu, dass die Anmeldeinformationssuche fehlschlägt
6. **Geben Sie den RealmJoin-API-Benutzernamen und das Kennwort ein** — Verwenden Sie die Anmeldeinformationen aus Schritt 1
7. **Speichern** — Klicken Sie auf *Erstellen* und führen Sie das Runbook erneut aus

### Ort

Organisation → Geräte → Primäre Benutzerabweichung melden (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_report-primary-user-mismatch\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.7.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Voraussetzungen:

* Vor der Planung muss manuell eine freigegebene Anmeldeinformation im Azure Automation-Konto erstellt werden, die exakt "RJAPI" heißt. Legen Sie Benutzername und Kennwort so fest, dass sie zu einem RealmJoin-Kunden-API-Konto passen (siehe <https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication>).
* Der verwaltete Identitätsdienst des Automation-Kontos muss mit den folgenden Graph-Anwendungsberechtigungen ausgestattet sein: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.
* Die Einstellung RJReport.EmailSender muss vor dem ersten Lauf mit einer gültigen Absenderadresse konfiguriert werden.
* Wenn die beiden Datensätze synchron sind, wird keine E-Mail gesendet; ein leerer Lauf ist kein Fehler.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Liest verwaltete Intune-Geräte, um den primären Benutzer jedes Windows-Geräts zum Vergleich zu ermitteln*
  * Directory.Read.All
    * *Liest Gruppenmitglieder, um die optionalen Filter für den Einschluss/Ausschluss von Gerätegruppen im Bereich aufzulösen*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Liefert den Abweichungsbericht über Send-RjReportEmail an den konfigurierten EmailTo-Empfänger*
  * Organization.Read.All
    * *Liest /organization für den im Bericht angezeigten Tenant-Name*

### Parameter

#### SyncThresholdDays

Anzahl der Tage, die für den Intune-Filter für die letzte Synchronisierung zurückgeblickt werden soll. Es werden nur Windows-Geräte ausgewertet, die innerhalb dieser Anzahl von Tagen synchronisiert wurden.

| Eigenschaft           | Wert                                  |
| --------------------- | ------------------------------------- |
| Erforderlich          | falsch                                |
| Standardwert          | 30                                    |
| Typ                   | Int32                                 |
| Anzeigename im Portal | Intune letzte Synchronisierung (Tage) |

#### DeviceNamePrefix

Optionales Gerätepräfix, um den Bericht auf eine bestimmte Teilmenge von Geräten zu beschränken. Leer lassen, um alle Geräte einzuschließen.

| Eigenschaft           | Wert                         |
| --------------------- | ---------------------------- |
| Erforderlich          | falsch                       |
| Standardwert          |                              |
| Typ                   | Zeichenfolge                 |
| Anzeigename im Portal | Gerätename-Präfix (optional) |

#### IncludeMismatches

Geräte einschließen, deren primärer Benutzer sich zwischen Intune und RealmJoin unterscheidet, im Bericht. Standardmäßig aktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Wahr                                        |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Abweichungen einschließen                   |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### IncludeMissingInRealmJoin

Geräte einschließen, die in Intune vorhanden sind, aber in RealmJoin kein entsprechendes Gerät haben, im Bericht. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Fehlende in RealmJoin einschließen          |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### IncludeMissingInIntune

Geräte einschließen, die in RealmJoin vorhanden sind, aber in Intune kein entsprechendes Gerät haben, im Bericht. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Fehlende in Intune einschließen             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### IncludePrimaryUserDeleted

Geräte einschließen, deren primärer Intune-Benutzer in Entra ID gelöscht wurde, im Bericht. Intune verfälscht den User Principal Name eines gelöschten Benutzers, indem seine Objekt-ID vorangestellt wird, was andernfalls als falsche Abweichung erscheinen würde. Standardmäßig aktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Gelöschte primäre Benutzer einschließen     |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### UseDeviceScope

Die Filterung des Gerätebereichs aktivieren, um Geräte basierend auf der Mitgliedschaft in Entra-Gerätegruppen ein- oder auszuschließen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Filterung des Gerätebereichs verwenden      |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### IncludeDeviceGroup

Nur Geräte in den Bericht aufnehmen, die Mitglieder dieser Entra-Gerätegruppe sind. Erfordert, dass die Filterung des Gerätebereichs aktiviert ist.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | Einzuschließende Geräte (Gruppe)            |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ExcludeDeviceGroup

Geräte aus dem Bericht ausschließen, die Mitglieder dieser Entra-Gerätegruppe sind. Erfordert, dass die Filterung des Gerätebereichs aktiviert ist.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | Auszuschließende Geräte (Gruppe)            |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### EmailTo

Wenn angegeben, wird eine E-Mail mit dem Bericht an die angegebene(n) Adresse(n) gesendet. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen enthalten.

| Eigenschaft           | Wert              |
| --------------------- | ----------------- |
| Erforderlich          | falsch            |
| Standardwert          |                   |
| Typ                   | Zeichenfolge      |
| Anzeigename im Portal | Bericht senden an |

#### EmailFrom

Die E-Mail-Adresse des Absenders. Diese wird über die Anpassungseinstellung des Runbooks konfiguriert und im Portal ausgeblendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingHeaderImageUrl

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterImageUrl

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterLink

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingAccentColor

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingTextColor

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert                |
| --------------------- | ------------------- |
| Erforderlich          | falsch              |
| Standardwert          | CSV & XLSX          |
| Typ                   | Zeichenfolge        |
| Anzeigename im Portal | Berichtsdateiformat |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| CSV & XLSX   |      |
| nur CSV      |      |
| nur XLSX     |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtsdateien in einen Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                    |
| --------------------- | ----------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                  |
| Standardwert          | Falsch                                                                  |
| Typ                   | Boolescher Wert                                                         |
| Anzeigename im Portal | Einen Dateidownload-Link erstellen (Bericht in den Speicher hochladen)? |

**Portaloptionen**

| Portaloption                                               | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Storage-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | report-primary-user-mismatch                |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ResourceGroupName

Ressourcengruppe, die das Storage Account enthält. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountName

Name des Storage Account, der für den Upload verwendet wird. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | 6                                           |
| Typ                    | Int32                                       |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
