> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md).

# Geplanter Bericht über abweichende primäre Benutzer

Primäre Benutzerzuweisungen in Intune mit RealmJoin für Windows-Verwaltungsgeräte vergleichen

{% hint style="info" %}
Dies ist ein geplantes Runbook. Es ist so konzipiert, dass es nach einem wiederkehrenden Zeitplan ausgeführt wird, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Zeitplanung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Für Windows verwaltete Geräte vergleicht dieser geplante Bericht den in Intune erfassten primären Benutzer mit dem in der RealmJoin Customer API erfassten primären Benutzer. Er korreliert die beiden Datensätze pro Gerät, markiert jedes Gerät, bei dem sich der primäre Benutzer unterscheidet, und sendet die Unterschiede per E-Mail mit CSV- und/oder Excel-(xlsx)-Anlagen. Die Berichtdateien können außerdem in einen Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und ausgeliefert werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das Größenlimit für E-Mails überschreitet und „CSV & XLSX“ ausgewählt ist, weicht die E-Mail auf die Excel-Arbeitsmappe allein aus.

### Einstellungen zum E-Mail-Versand

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Dieser Vorgang wird im Detail beschrieben im [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings).

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Einrichtung der RealmJoin-API-Anmeldeinformationen

Dieses Runbook fragt die RealmJoin-Kunden-API ab und benötigt eine dedizierte Anmeldeinformation, die im Azure Automation Account gespeichert ist.

**Schritt-für-Schritt-Einrichtung:**

1. **API-Anmeldeinformationen abrufen** — Falls Sie noch keine RealmJoin-API-Anmeldeinformationen haben, fordern Sie sie unter <support@realmjoin.com> an
2. **Automation Account öffnen** — Navigieren Sie im Azure Portal zu dem für Runbooks verwendeten Automation Account
3. **Gehen Sie zu Shared Resources > Credentials** — Im linken Menü unter *Shared Resources*, klicken Sie auf *Credentials*
4. **Neue Anmeldeinformation hinzufügen** — Klicken Sie auf *Anmeldeinformation hinzufügen*
5. **Benennen Sie es genau `RJAPI`** — Das Runbook sucht nach diesem Namen; jede Abweichung führt dazu, dass die Suche nach der Anmeldeinformation fehlschlägt
6. **Geben Sie den RealmJoin-API-Benutzernamen und das Kennwort ein** — Verwenden Sie die Anmeldeinformationen aus Schritt 1
7. **Speichern** — Klicken Sie auf *Erstellen* und führen Sie das Runbook erneut aus

### Speicherort

Organisation → Geräte → Primären Benutzer-Mismatch melden (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_report-primary-user-mismatch\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.7.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Voraussetzungen:

* Eine gemeinsam genutzte Anmeldeinformation des Azure Automation Account mit dem exakten Namen „RJAPI“ muss vor der Planung manuell erstellt werden. Setzen Sie Benutzername und Kennwort so, dass sie mit einem RealmJoin-Konto für die Customer API übereinstimmen (siehe <https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication>).
* Der verwalteten Identität des Automation Account müssen die folgenden Graph-Anwendungsberechtigungen zugewiesen sein: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.
* Die Einstellung RJReport.EmailSender muss vor dem ersten Lauf mit einer gültigen Absenderadresse konfiguriert werden.
* Wenn die beiden Datensätze synchron sind, wird keine E-Mail gesendet; ein leerer Lauf ist kein Fehler.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Liest verwaltete Intune-Geräte aus, um den primären Benutzer jedes Windows-Geräts für den Vergleich zu ermitteln*
  * Directory.Read.All
    * *Liest Gruppenmitglieder, um die optionalen Bereichsfilter zum Ein- und Ausschluss von Gerätegruppen aufzulösen*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Übermittelt den Mismatch-Bericht per Send-RjReportEmail an den konfigurierten EmailTo-Empfänger*
  * Organization.Read.All
    * *Liest /organization, um den im Bericht angezeigten Tenant-Namen zu ermitteln*

### Parameter

#### SyncThresholdDays

Anzahl der Tage, auf die für den Intune-Filter für die letzte Synchronisierung zurückgeblickt wird. Nur Windows-Geräte, die innerhalb dieser Anzahl von Tagen synchronisiert wurden, werden ausgewertet.

| Eigenschaft           | Wert                                  |
| --------------------- | ------------------------------------- |
| Erforderlich          | falsch                                |
| Standardwert          | 30                                    |
| Typ                   | Int32                                 |
| Anzeigename im Portal | Letzte Intune-Synchronisierung (Tage) |

#### DeviceNamePrefix

Optionales Geräte-Namenspräfix, um den Bericht auf eine bestimmte Teilmenge von Geräten zu filtern. Leer lassen, um alle Geräte einzuschließen.

| Eigenschaft           | Wert                          |
| --------------------- | ----------------------------- |
| Erforderlich          | falsch                        |
| Standardwert          |                               |
| Typ                   | Zeichenfolge                  |
| Anzeigename im Portal | Gerätenamenspräfix (optional) |

#### IncludeMismatches

Geräte einschließen, deren primärer Benutzer sich zwischen Intune und RealmJoin unterscheidet. Standardmäßig aktiviert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Wahr                                                    |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | Abweichungen einschließen                               |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### IncludeMissingInRealmJoin

Geräte einschließen, die in Intune vorhanden sind, aber in RealmJoin kein passendes Gerät haben. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | In RealmJoin fehlende einschließen                      |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### IncludeMissingInIntune

Geräte einschließen, die in RealmJoin vorhanden sind, aber in Intune kein passendes Gerät haben. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | In Intune fehlende einschließen                         |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### IncludePrimaryUserDeleted

Geräte einschließen, deren Intune-primärer Benutzer aus Entra ID gelöscht wurde. Intune verfälscht den User Principal Name eines gelöschten Benutzers, indem die Objekt-ID vorangestellt wird, was andernfalls als falsche Abweichung erscheinen würde. Standardmäßig aktiviert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | Gelöschte primäre Benutzer einschließen                 |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### UseDeviceScope

Aktivieren Sie die Bereichsfilterung für Geräte, um Geräte basierend auf der Mitgliedschaft in einer Entra-Gerätegruppe ein- oder auszuschließen.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | Gerätebereichsfilterung verwenden                       |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### IncludeDeviceGroup

Nehmen Sie nur Geräte in den Bericht auf, die Mitglieder dieser Entra-Gerätegruppe sind. Erfordert, dass die Gerätebereichsfilterung aktiviert ist.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Anzeigename im Portal  | Einzuschließende Geräte (Gruppe)                        |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ExcludeDeviceGroup

Schließen Sie Geräte, die Mitglieder dieser Entra-Gerätegruppe sind, aus dem Bericht aus. Erfordert, dass die Gerätebereichsfilterung aktiviert ist.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Anzeigename im Portal  | Auszuschließende Geräte (Gruppe)                        |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### EmailTo

Falls angegeben, wird eine E-Mail mit dem Bericht an die bereitgestellte(n) Adresse(n) gesendet. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen sein.

| Eigenschaft           | Wert              |
| --------------------- | ----------------- |
| Erforderlich          | falsch            |
| Standardwert          |                   |
| Typ                   | Zeichenfolge      |
| Anzeigename im Portal | Bericht senden an |

#### EmailFrom

Die E-Mail-Adresse des Absenders. Diese wird über die Anpassungseinstellung des Runbooks konfiguriert und im Portal ausgeblendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ReportFileFormat

Steuert, welche Berichtdateiformate erzeugt und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | falsch             |
| Standardwert          | CSV & XLSX         |
| Typ                   | Zeichenfolge       |
| Anzeigename im Portal | Berichtdateiformat |

**Portal-Optionen**

| Portal-Option | Wert |
| ------------- | ---- |
| CSV & XLSX    |      |
| nur CSV       |      |
| nur XLSX      |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                     |
| --------------------- | ------------------------------------------------------------------------ |
| Erforderlich          | falsch                                                                   |
| Standardwert          | Falsch                                                                   |
| Typ                   | Boolesch                                                                 |
| Anzeigename im Portal | Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)? |

**Portal-Optionen**

| Portal-Option                                              | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Speicherkontext-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | report-primary-user-mismatch                            |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ResourceGroupName

Ressourcengruppe, die das Speicherkonto enthält. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### StorageAccountName

Name des Speicherkontos, das für den Upload verwendet wird. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | 6                                                       |
| Typ                    | Int32                                                   |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
