> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md).

# Bericht zur Intune-Registrierungsbereitschaft

Berichtet die Intune-Registrierungsbereitschaft für eine Reihe von Benutzern

### Beschreibung

Analysiert, ob jeder Benutzer in einem ausgewählten Benutzerbestand ein Gerät in Microsoft Intune registrieren kann, indem Kontostatus, Intune-Lizenzierung, Geräte-Registrierungsgrenzen, Authentifizierungsmethoden und Conditional Access-Richtlinien überprüft werden, die explizit die Geräteregistrierung oder die Intune-Registrierung ansprechen; Richtlinien, die für konforme Geräte über „All resources“ erforderlich sind, werden gemäß dem Microsoft Entra-Design ausgenommen. Plattformbezogene Richtlinien und Einschränkungen für Client-Apps nur für den Browser werden gegen die ausgewählte Registrierungsplattform ausgewertet. Die Ergebnisse werden als CSV und/oder XLSX mit optionaler E-Mail-Zustellung exportiert.

### Einstellungen zum E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ort

Organisation → Allgemein → Intune-Registrierungsbereitschaftsbericht

**Vollständiger Runbook-Name**

rjgit-org\_general\_report-intune-enrollment-readiness

### Details

| Eigenschaft      | Wert                                                                                    |
| ---------------- | --------------------------------------------------------------------------------------- |
| Version          | 1.0.0                                                                                   |
| Benötigte Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar          | nein                                                                                    |

### Hinweise

Hinweise zur Interpretation:

* Durchgeführte Prüfungen pro Benutzer: Kontostatus, Intune-Lizenz und Dienstplan, MDM-Berechtigung des Mandanten, Geräte-Registrierungslimit, Plattformbeschränkungen, registrierte Authentifizierungsmethoden, Conditional Access-Richtlinien und optional die Mitgliedschaft in der Pilotgruppe.
* Conditional Access wird statisch als „What If“ gegen die Registrierungsanmeldung für die EnrollmentPlatform jedes Benutzers ausgewertet; Entras eigenes What-If-Tool bleibt maßgeblich.
* Anforderungen an konforme Geräte auf Richtlinien für „All resources“ blockieren die Registrierung nicht (dokumentierte Entra-Ausnahme); nur Richtlinien, die auf die Geräteregistrierung oder die Intune-Registrierungs-Apps abzielen, werden als strenge Sperren behandelt.
* Nicht statisch ausgewertet: benannte Standorte, Gerätefilter, Anmeldehäufigkeit und Nutzungsbedingungen.
* Abgelaufene oder bereits verwendete Temporary Access Passes werden nicht als verwendbare Methoden gezählt.

Voraussetzungen:

* Erfordert die Einstellung RJReport.EmailSender für die E-Mail-Zustellung sowie mindestens einen von UserName oder GroupName (Mitgliedschaften werden transitiv aufgelöst).

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Liest /deviceManagement/deviceEnrollmentConfigurations?$expand=assignments, um die Konfigurationen für das Registrierungslimit und die Plattformbeschränkung gegen jeden Zielbenutzer zu bewerten*
  * Group.Read.All
    * *Löst die Scope-Gruppe und die optionale Pilotgruppe über /groups?$filter=displayName eq '...' auf, wenn ein Gruppenname angegeben wird*
  * GroupMember.Read.All
    * *Erweitert /groups/{id}/transitiveMembers/microsoft.graph.user, um Mitglieder der Scope-Gruppe und, wenn die Prüfung der Pilotgruppenmitgliedschaft aktiviert ist, der Pilotgruppe aufzulisten*
  * Organization.Read.All
    * *Liest /organization zweimal: In Connect Part ermittelt GET /v1.0/organization?$select=displayName $tenantDisplayName für die Berichtsdateinamen und den E-Mail-Betreff; in Data Collection bestimmt GET /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority die MDM-Berechtigung des Mandanten, wobei die Mandanten-ID aus Get-MgContext als schneller Pfad genommen und andernfalls auf GET /v1.0/organization?$select=id zurückgegriffen wird*
  * Policy.Read.All
    * *Liest /identity/conditionalAccess/policies, um aktivierte Conditional Access-Richtlinien zu identifizieren, die die Geräteregistrierung blockieren könnten*
  * RoleManagement.Read.Directory
    * *Füllt die roleTemplateId der directoryRole-Objekte aus, die von /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole zurückgegeben werden, und gegen die das Scoping von Conditional Access includeRoles/excludeRoles abgeglichen wird. User.Read.All autorisiert den Aufruf selbst, lässt die Eigenschaften von directoryRole jedoch null, wodurch stillschweigend jede rollenbezogene Richtlinie so erscheinen würde, als würde sie nicht gelten*
  * User.Read.All
    * *Liest /users/{id} mit accountEnabled, assignedLicenses, usageLocation und department für jeden ausgewählten oder aus einer Gruppe aufgelösten Benutzer, /users/{id}/ownedDevices, um die registrierten Geräte für die Bereitsheitsprüfung zu zählen, /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, um die Verzeichnisrollen jedes Benutzers für das Scoping von Conditional Access includeRoles/excludeRoles aufzulösen, und /subscribedSkus, um zu bestimmen, welche Lizenzen einen Intune-Dienstplan enthalten*
  * UserAuthenticationMethod.Read.All
    * *Liest /users/{id}/authentication/methods, um zu prüfen, ob jeder Zielbenutzer vor der Registrierung über eine registrierte Authentifizierungsmethode verfügt*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die E-Mail mit dem Bereitschaftsbericht und ihren CSV/XLSX-Anhängen per Send-RjReportEmail, wenn SendEmailReport aktiviert ist*

### Parameter

#### UserName

Benutzerprinzipalnamen der Benutzer, die auf Intune-Registrierungsbereitschaft geprüft werden sollen. Wählen Sie einen oder mehrere Benutzer aus. Mindestens UserName oder GroupName muss angegeben werden; beide können kombiniert werden.

| Eigenschaft           | Wert                 |
| --------------------- | -------------------- |
| Erforderlich          | falsch               |
| Standardwert          | @()                  |
| Typ                   | String\[]            |
| Anzeigename im Portal | Zu prüfende Benutzer |

#### GroupName

Anzeigename einer Gruppe, deren Mitglieder auf Intune-Registrierungsbereitschaft geprüft werden sollen. Die Gruppenmitgliedschaft wird transitiv aufgelöst, einschließlich verschachtelter Gruppen. Mindestens UserName oder GroupName muss angegeben werden; beide können kombiniert werden.

| Eigenschaft           | Wert                            |
| --------------------- | ------------------------------- |
| Erforderlich          | falsch                          |
| Standardwert          |                                 |
| Typ                   | Zeichenfolge                    |
| Anzeigename im Portal | Zu prüfende Gruppe (Mitglieder) |

#### EnrollmentPlatform

Geräteplattform, die bei der Conditional Access-Auswertung angenommen wird. Plattformbezogene Richtlinien, die diese Plattform nicht abdecken, werden ausgeschlossen. Wenn auf 'All' gesetzt, wertet das Skript jede Plattform aus und meldet die Ergebnisse pro Plattform.

| Eigenschaft           | Wert                            |
| --------------------- | ------------------------------- |
| Erforderlich          | falsch                          |
| Standardwert          | Windows                         |
| Typ                   | Zeichenfolge                    |
| Anzeigename im Portal | Plattform für die Registrierung |

**Portal-Optionen**

| Portal-Option    | Wert    |
| ---------------- | ------- |
| Windows          | Windows |
| iOS / iPadOS     | iOS     |
| Android          | Android |
| macOS            | macOS   |
| Alle Plattformen | Alle    |

#### CheckPilotGroupMembership

Wenn auf true gesetzt, enthält der Bericht eine Spalte, die die Mitgliedschaft in der Pilotgruppe für jeden Benutzer anzeigt. Benutzer, die keine Mitglieder sind, werden mit „Nicht bereit“ und dem Grund „Kein Mitglied der Pilotgruppe“ markiert; wenn die Gruppe nicht gefunden oder verifiziert werden kann, wird eine Warnung ausgegeben.

| Eigenschaft           | Wert                                     |
| --------------------- | ---------------------------------------- |
| Erforderlich          | falsch                                   |
| Standardwert          | Falsch                                   |
| Typ                   | Boolesch                                 |
| Anzeigename im Portal | Mitgliedschaft in der Pilotgruppe prüfen |

#### PilotGroupDisplayName

Anzeigename der Pilotgruppe, gegen die die Mitgliedschaft geprüft werden soll, wenn CheckPilotGroupMembership aktiviert ist. Standard ist „col - All Users - Pilot (users)“. Dies kann pro Ausführung überschrieben oder über die Runbook-Anpassung konfiguriert werden.

| Eigenschaft           | Wert                            |
| --------------------- | ------------------------------- |
| Erforderlich          | falsch                          |
| Standardwert          | col - All Users - Pilot (users) |
| Typ                   | Zeichenfolge                    |
| Anzeigename im Portal | Anzeigename der Pilotgruppe     |

#### EmailFrom

Die E-Mail-Adresse des Absenders für die Berichtszustellung. Als Mandanteneinstellung konfiguriert; leer lassen, wenn kein E-Mail-Bericht angefordert wird.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

URL eines benutzerdefinierten Kopfzeilenbilds für Bericht-E-Mails. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

URL eines benutzerdefinierten Fußzeilenbilds für Bericht-E-Mails. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

Linkziel, das auf das Fußzeilenbild in Bericht-E-Mails angewendet wird, z. B. die Unternehmenswebsite. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

Akzentfarbe, die für Überschriften und Hervorhebungen in Bericht-E-Mails verwendet wird. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

Textfarbe des Inhalts, die in Bericht-E-Mails verwendet wird. Als Mandanteneinstellung konfiguriert; leer lassen, um das Standard-Branding von RealmJoin zu verwenden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### SendEmailReport

Wenn auf true gesetzt, wird der Bericht per E-Mail an die durch EmailTo angegebene Adresse gesendet. Wenn false, wird der Bericht erzeugt, aber nicht per E-Mail versendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### EmailTo

E-Mail-Adresse des Empfängers oder mehrere durch Kommas getrennte Adressen für die Bericht-E-Mail. Erforderlich, wenn SendEmailReport auf true gesetzt ist. Jeder Empfänger erhält aus Datenschutzgründen eine eigene E-Mail.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ReportFileFormat

Dateiformat für den generierten Bericht: nur CSV, CSV & XLSX (beide Dateien) oder nur XLSX.

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | falsch             |
| Standardwert          | CSV & XLSX         |
| Typ                   | Zeichenfolge       |
| Anzeigename im Portal | Berichtdateiformat |

**Portal-Optionen**

| Portal-Option | Wert |
| ------------- | ---- |
| CSV & XLSX    |      |
| nur CSV       |      |
| nur XLSX      |      |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
