For the complete documentation index, see llms.txt. This page is also available as Markdown.

Primäre Benutzer von Geräten zu Gruppe hinzufügen geplant

Primäre Benutzer von in Intune verwalteten Geräten nach Plattform in eine Entra ID-Gruppe synchronisieren

Beschreibung

Dieses Runbook erfasst die primären Benutzer aller von Intune verwalteten Geräte, die den ausgewählten Plattform(en) entsprechen, und synchronisiert sie in eine Zielgruppe in Entra ID. Benutzer, denen auf keinem passenden Gerät mehr ein primärer Benutzer zugewiesen ist, werden aus der Gruppe entfernt. Eine optionale Einschlussgruppe schränkt ein, welche Benutzer berechtigt sind, und eine optionale Ausschlussgruppe verhindert, dass bestimmte Benutzer hinzugefügt werden, oder hält sie entfernt.

Ort

Organisation → Allgemein → Primäre Benutzer von Geräten zur Gruppe hinzufügen (geplant)

Vollständiger Runbook-Name

rjgit-org_general_add-primary-users-of-devices-to-group_scheduled

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Group.Read.All

    • GroupMember.ReadWrite.All

    • User.Read.All

Parameter

Zielgruppen-ID

Die Entra ID-Gruppe, in die die primären Benutzer synchronisiert werden. Mitglieder dieser Gruppe werden ausschließlich von diesem Runbook verwaltet.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Windows

Primäre Benutzer von Windows-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'Windows'")

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

macOS

Primäre Benutzer von macOS-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'macOS'")

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

iOS

Primäre Benutzer von iOS- und iPadOS-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'iOS'")

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

Android

Primäre Benutzer von Android-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'Android'")

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

Erweiterter Filter

Optional. Benutzerdefinierter OData-Filter, der beim Abrufen von Geräten angewendet wird. Überschreibt die plattformbasierten Filter, falls angegeben. Beispiel: startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Benutzer entfernen, wenn kein Gerät übereinstimmt

Wenn aktiviert (Standard), werden Benutzer, die kein primäres Gerät mehr haben, das den ausgewählten Plattform(en) entspricht, aus der Zielgruppe entfernt. Deaktivieren für den Nur-Hinzufügen-Modus — vorhandene Mitglieder werden nie entfernt.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Wahr

Typ

Boolesch

Einschlussgruppen-ID

Optional. Nur Benutzer, die Mitglieder dieser Gruppe sind, können zur Zielgruppe hinzugefügt werden. Leer lassen, um alle primären Benutzer zu berücksichtigen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Ausschlussgruppen-ID

Optional. Benutzer, die Mitglieder dieser Gruppe sind, werden nicht hinzugefügt und aus der Zielgruppe entfernt, falls sie bereits vorhanden sind.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?