> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md).

# Geplantes Hinzufügen primärer Benutzer von Geräten zu einer Gruppe

Primäre Benutzer von Intune-verwalteten Geräten nach Plattform in eine Entra ID-Gruppe synchronisieren

{% hint style="info" %}
Dies ist ein geplantes Runbook. Es ist so konzipiert, dass es nach einem wiederkehrenden Zeitplan ausgeführt wird, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Zeitplanung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Dieses Runbook erfasst die primären Benutzer aller von Intune verwalteten Geräte, die der ausgewählten Plattform bzw. den ausgewählten Plattformen entsprechen, und synchronisiert sie in eine Zielgruppe in Entra ID. Benutzer, die keinem passenden Gerät mehr als primärer Benutzer zugewiesen sind, werden aus der Gruppe entfernt. Eine optionale Include-Gruppe schränkt ein, welche Benutzer berechtigt sind, und eine optionale Exclude-Gruppe verhindert, dass bestimmte Benutzer hinzugefügt werden, oder sorgt dafür, dass sie entfernt bleiben. Ein Nur-Bericht-Modus ermöglicht die Vorschau der vorgeschlagenen Änderungen per E-Mail (der E-Mail-Text zeigt höchstens 10 Benutzer pro Liste, vollständige Listen sind als CSV- und/oder XLSX-Datei angehängt), ohne Änderungen vorzunehmen.

### Einstellungen zum E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn die `Nur Bericht` Option aktiviert ist; dann ist ein Empfänger (`EmailTo`) erforderlich. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Speicherort

Organisation → Allgemein → Primäre Benutzer von Geräten zur Gruppe hinzufügen (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_general\_add-primary-users-of-devices-to-group\_scheduled

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.2.0                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | ja                                                                                      |

### Hinweise

Runbook-Typ: Geplant (empfohlen: täglich)

Häufige Anwendungsfälle:

* Eine Verteilungs- oder Conditional Access-Zielgruppe mit „wer aktuell ein verwaltetes Gerät hat“ abgleichen, gefiltert nach Plattform, einem erweiterten OData-Filter oder einem Ein-/Ausschlussgruppenbereich.
* Einen neuen oder geänderten Filter/Bereich validieren, bevor er in eine Produktionsgruppe schreiben darf.

Pilot- und Testoptionen:

* Aktivieren Sie ReportOnly, um dieselbe Hinzufügen/Entfernen-Differenz zu berechnen, die ein echter Lauf erzeugen würde, ohne Änderungen an der Gruppe vorzunehmen. Stattdessen wird eine Markdown-Vorschau-E-Mail mit den betroffenen Benutzern (nach UPN) an EmailTo gesendet; jede Liste (würde hinzugefügt / würde entfernt werden) zeigt im E-Mail-Text höchstens 10 Benutzer, mit einem Hinweis „... und N weitere“, wenn eine Liste länger ist, und die vollständigen Listen werden als Berichtsdatei(en) im von ReportFileFormat gewählten Format angehängt. Führen Sie diesen Modus einmal nach Änderung der Plattformauswahl, des AdvancedFilter oder der Ein-/Ausschlussgruppen aus, prüfen Sie die Vorschau und deaktivieren Sie dann ReportOnly, damit die Synchronisierung angewendet wird.

Wechselwirkungen der Parameter:

* AdvancedFilter ersetzt, wenn gesetzt, die Plattformauswahl für Windows/MacOS/iOS/Android vollständig, statt sie damit zu kombinieren.
* RemoveUsersWhenNoDeviceMatch steuert sowohl den echten Lauf als auch die ReportOnly-Vorschau: Wenn deaktiviert, werden in beiden Fällen keine Benutzer entfernt, sodass die Vorschau immer das widerspiegelt, was ein echter Lauf tun würde.

Voraussetzungen:

* EmailFrom erfordert, dass die Tenant-Einstellung RJReport.EmailSender konfiguriert ist; dies ist nur erforderlich, wenn ReportOnly zum Senden der Vorschau-E-Mail verwendet wird.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Liest von Intune verwaltete Geräte, gefiltert nach Betriebssystem, um den primären Benutzer jedes Geräts zu erfassen*
  * Group.Read.All
    * *Validiert die Ziel-, Ein- und Ausschlussgruppen und liest deren Mitgliederlisten*
  * GroupMember.ReadWrite.All
    * *Fügt Benutzer in die Zielgruppe hinzu und entfernt sie daraus über gebündelte /groups/{id}/members/$ref-Aufrufe*
  * User.Read.All
    * *Liest Mitglieds-ID und UPN, um Benutzer-Mitglieder zu identifizieren und Entfernungen zu protokollieren*

### Parameter

#### TargetGroupId

Die Entra ID-Gruppe, in die primäre Benutzer synchronisiert werden. Mitglieder dieser Gruppe werden ausschließlich von diesem Runbook verwaltet.

| Eigenschaft           | Wert                                          |
| --------------------- | --------------------------------------------- |
| Erforderlich          | wahr                                          |
| Standardwert          |                                               |
| Typ                   | Zeichenfolge                                  |
| Anzeigename im Portal | Zielgruppe (primäre Benutzer synchronisieren) |

#### Windows

Primäre Benutzer von Windows-Geräten einbeziehen. (Verwendeter OData-Filter: „operatingSystem eq 'Windows'“)

| Eigenschaft           | Wert                       |
| --------------------- | -------------------------- |
| Erforderlich          | falsch                     |
| Standardwert          | Falsch                     |
| Typ                   | Boolesch                   |
| Anzeigename im Portal | Windows-Geräte einbeziehen |

#### macOS

Primäre Benutzer von macOS-Geräten einbeziehen. (Verwendeter OData-Filter: „operatingSystem eq 'macOS'“)

| Eigenschaft           | Wert                     |
| --------------------- | ------------------------ |
| Erforderlich          | falsch                   |
| Standardwert          | Falsch                   |
| Typ                   | Boolesch                 |
| Anzeigename im Portal | macOS-Geräte einbeziehen |

#### iOS

Primäre Benutzer von iOS- und iPadOS-Geräten einbeziehen. (Verwendeter OData-Filter: „operatingSystem eq 'iOS'“)

| Eigenschaft           | Wert                    |
| --------------------- | ----------------------- |
| Erforderlich          | falsch                  |
| Standardwert          | Falsch                  |
| Typ                   | Boolesch                |
| Anzeigename im Portal | iOS-Geräte einschließen |

#### Android

Primäre Benutzer von Android-Geräten einbeziehen. (Verwendeter OData-Filter: „operatingSystem eq 'Android'“)

| Eigenschaft           | Wert                        |
| --------------------- | --------------------------- |
| Erforderlich          | falsch                      |
| Standardwert          | Falsch                      |
| Typ                   | Boolesch                    |
| Anzeigename im Portal | Android-Geräte einschließen |

#### AdvancedFilter

Optional. Benutzerdefinierter OData-Filter, der beim Abrufen von Geräten angewendet wird. Überschreibt die plattformbasierten Filter, falls angegeben. Beispiel: startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

| Eigenschaft           | Wert                                                                |
| --------------------- | ------------------------------------------------------------------- |
| Erforderlich          | falsch                                                              |
| Standardwert          |                                                                     |
| Typ                   | Zeichenfolge                                                        |
| Anzeigename im Portal | Benutzerdefinierter Filter (überschreibt die Betriebssystemauswahl) |

#### RemoveUsersWhenNoDeviceMatch

Wenn aktiviert (Standard), werden Benutzer, die kein primäres Gerät mehr haben, das der ausgewählten Plattform bzw. den ausgewählten Plattformen entspricht, aus der Zielgruppe entfernt. Deaktivieren Sie dies für den Nur-Hinzufügen-Modus — vorhandene Mitglieder werden nie entfernt.

| Eigenschaft           | Wert                                                    |
| --------------------- | ------------------------------------------------------- |
| Erforderlich          | falsch                                                  |
| Standardwert          | Wahr                                                    |
| Typ                   | Boolesch                                                |
| Anzeigename im Portal | Benutzer entfernen, die kein passendes Gerät mehr haben |

#### IncludeGroupId

Optional. Nur Benutzer, die Mitglieder dieser Gruppe sind, können zur Zielgruppe hinzugefügt werden. Leer lassen, um alle primären Benutzer zu berücksichtigen.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Anzeigename im Portal  | Benutzer aus Gruppe einbeziehen (optional)              |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ExcludeGroupId

Optional. Benutzer, die Mitglieder dieser Gruppe sind, werden nicht hinzugefügt und aus der Zielgruppe entfernt, falls sie bereits vorhanden sind.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Anzeigename im Portal  | Benutzer aus Gruppe ausschließen (optional)             |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### Nur Bericht

Wenn auf true gesetzt, berechnet das Skript, was sich ändern würde, nimmt aber keine Änderungen vor. Die vorgeschlagenen Änderungen werden an den Empfänger EmailTo in einer Vorschau-E-Mail gesendet, die im Text höchstens 10 Benutzer pro Liste zeigt, mit vollständigen Listen als CSV- und/oder XLSX-Datei(en) gemäß ReportFileFormat. Wenn false, wendet das Runbook alle Änderungen sofort an.

| Eigenschaft           | Wert                                                               |
| --------------------- | ------------------------------------------------------------------ |
| Erforderlich          | falsch                                                             |
| Standardwert          | Falsch                                                             |
| Typ                   | Boolesch                                                           |
| Anzeigename im Portal | Nur Bericht (Änderungen in der Vorschau anzeigen, nichts anwenden) |

#### EmailFrom

Die Absender-E-Mail-Adresse für Nur-Bericht-Vorschau-E-Mails. Dies muss in der Runbook-Anpassung konfiguriert werden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

URL eines benutzerdefinierten Kopfzeilenbilds für Bericht-E-Mails. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

URL eines benutzerdefinierten Fußzeilenbilds für Bericht-E-Mails. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

Linkziel, das auf das Fußzeilenbild in Bericht-E-Mails angewendet wird, z. B. die Unternehmenswebsite. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

Akzentfarbe, die für Überschriften und Hervorhebungen in Bericht-E-Mails verwendet wird. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

Textfarbe des Inhalts, die in Bericht-E-Mails verwendet wird. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### EmailTo

Empfänger-E-Mail-Adresse für die Nur-Bericht-Vorschau-E-Mail. Die E-Mail zeigt im Text höchstens 10 Benutzer pro Liste, mit vollständigen Listen als CSV- und/oder XLSX-Datei(en) gemäß ReportFileFormat angehängt. Wird nur verwendet, wenn ReportOnly auf true gesetzt ist.

| Eigenschaft           | Wert                                                                       |
| --------------------- | -------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                     |
| Standardwert          |                                                                            |
| Typ                   | Zeichenfolge                                                               |
| Anzeigename im Portal | Vorschau-Bericht an senden (nur verwendet, wenn Nur Bericht aktiviert ist) |

#### ReportFileFormat

Dateiformat des an die Nur-Bericht-Vorschau-E-Mail angehängten Berichts. Die Anhänge enthalten die vollständigen Listen der Benutzer, die hinzugefügt oder entfernt würden, während der E-Mail-Text höchstens 10 Benutzer pro Liste zeigt. Wird nur verwendet, wenn ReportOnly aktiviert ist und EmailTo gesetzt ist.

| Eigenschaft           | Wert                                                                              |
| --------------------- | --------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                            |
| Standardwert          | CSV & XLSX                                                                        |
| Typ                   | Zeichenfolge                                                                      |
| Anzeigename im Portal | Dateiformat des Vorschau-Berichts (nur verwendet, wenn Nur Bericht aktiviert ist) |

**Portal-Optionen**

| Portal-Option | Wert |
| ------------- | ---- |
| CSV & XLSX    |      |
| nur CSV       |      |
| nur XLSX      |      |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
