> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md).

# Primäre Benutzer von Geräten zur Gruppe hinzufügen geplant

{% hint style="info" %}
Dies ist ein geplanter Runbook-Durchlauf. Er ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Planung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Dieses Runbook erfasst die primären Benutzer aller von Intune verwalteten Geräte, die den ausgewählten Plattform(en) entsprechen, und synchronisiert sie in eine Ziel-Entra ID-Gruppe. Benutzer, die auf keinem passenden Gerät mehr als primärer Benutzer zugewiesen sind, werden aus der Gruppe entfernt. Eine optionale Einschlussgruppe schränkt ein, welche Benutzer berechtigt sind, und eine optionale Ausschlussgruppe verhindert, dass bestimmte Benutzer hinzugefügt werden, oder sorgt dafür, dass sie entfernt bleiben.

### Ort

Organisation → Allgemein → Primäre Benutzer von Geräten zu Gruppe hinzufügen (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_general\_add-primary-users-of-devices-to-group\_scheduled

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.1.0                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | ja                                                                                      |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Liest von Intune verwaltete Geräte, gefiltert nach Betriebssystem, um den primären Benutzer jedes Geräts zu erfassen*
  * Group.Read.All
    * *Validiert die Ziel-/Einschluss-/Ausschlussgruppen und liest deren Mitgliederlisten*
  * GroupMember.ReadWrite.All
    * *Fügt Benutzer in der Zielgruppe über gebündelte /groups/{id}/members/$ref-Aufrufe hinzu und entfernt sie daraus*
  * User.Read.All
    * *Liest Mitglieds-ID und UPN, um Benutzer-Mitglieder zu identifizieren und Entfernungen zu protokollieren*

### Parameter

#### TargetGroupId

Die Entra ID-Gruppe, in die primäre Benutzer synchronisiert werden. Mitglieder dieser Gruppe werden ausschließlich von diesem Runbook verwaltet.

| Eigenschaft           | Wert                                             |
| --------------------- | ------------------------------------------------ |
| Erforderlich          | wahr                                             |
| Standardwert          |                                                  |
| Typ                   | Zeichenfolge                                     |
| Anzeigename im Portal | Zielgruppe (primäre Benutzer synchronisieren in) |

#### Windows

Primäre Benutzer von Windows-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'Windows'")

| Eigenschaft           | Wert                        |
| --------------------- | --------------------------- |
| Erforderlich          | falsch                      |
| Standardwert          | Falsch                      |
| Typ                   | Boolescher Wert             |
| Anzeigename im Portal | Windows-Geräte einschließen |

#### macOS

Primäre Benutzer von macOS-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'macOS'")

| Eigenschaft           | Wert                      |
| --------------------- | ------------------------- |
| Erforderlich          | falsch                    |
| Standardwert          | Falsch                    |
| Typ                   | Boolescher Wert           |
| Anzeigename im Portal | macOS-Geräte einschließen |

#### iOS

Primäre Benutzer von iOS- und iPadOS-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'iOS'")

| Eigenschaft           | Wert                    |
| --------------------- | ----------------------- |
| Erforderlich          | falsch                  |
| Standardwert          | Falsch                  |
| Typ                   | Boolescher Wert         |
| Anzeigename im Portal | iOS-Geräte einschließen |

#### Android

Primäre Benutzer von Android-Geräten einschließen. (Verwendeter OData-Filter: "operatingSystem eq 'Android'")

| Eigenschaft           | Wert                        |
| --------------------- | --------------------------- |
| Erforderlich          | falsch                      |
| Standardwert          | Falsch                      |
| Typ                   | Boolescher Wert             |
| Anzeigename im Portal | Android-Geräte einschließen |

#### AdvancedFilter

Optional. Benutzerdefinierter OData-Filter, der beim Abrufen von Geräten angewendet wird. Überschreibt die plattformbasierten Filter, sofern angegeben. Beispiel: startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

| Eigenschaft           | Wert                                                                |
| --------------------- | ------------------------------------------------------------------- |
| Erforderlich          | falsch                                                              |
| Standardwert          |                                                                     |
| Typ                   | Zeichenfolge                                                        |
| Anzeigename im Portal | Benutzerdefinierter Filter (überschreibt die Betriebssystemauswahl) |

#### RemoveUsersWhenNoDeviceMatch

Wenn aktiviert (Standard), werden Benutzer, die kein primäres Gerät mehr haben, das den ausgewählten Plattform(en) entspricht, aus der Zielgruppe entfernt. Deaktivieren für den Nur-Hinzufügen-Modus — vorhandene Mitglieder werden niemals entfernt.

| Eigenschaft           | Wert                                                    |
| --------------------- | ------------------------------------------------------- |
| Erforderlich          | falsch                                                  |
| Standardwert          | Wahr                                                    |
| Typ                   | Boolescher Wert                                         |
| Anzeigename im Portal | Benutzer entfernen, die kein passendes Gerät mehr haben |

#### IncludeGroupId

Optional. Nur Benutzer, die Mitglieder dieser Gruppe sind, können zur Zielgruppe hinzugefügt werden. Leer lassen, um alle primären Benutzer zu berücksichtigen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | Benutzer aus Gruppe einschließen (optional) |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ExcludeGroupId

Optional. Benutzer, die Mitglieder dieser Gruppe sind, werden nicht hinzugefügt und werden aus der Zielgruppe entfernt, falls sie bereits vorhanden sind.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | Benutzer aus Gruppe ausschließen (optional) |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
