> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/bereitstellung/onboarding-realmjoin-portal/advanced-setup.md).

# Erweiterte Einrichtung

Das RealmJoin PowerShell-Modul automatisiert die Einrichtung Ihres RealmJoin Tenant. Es:

* Erstellt die erforderlichen Microsoft Entra ID Service Principals für die RealmJoin-Anwendungen
* Weist die entsprechenden Microsoft Graph-Berechtigungen basierend auf den von Ihnen ausgewählten Funktionen zu
* Konfiguriert RealmJoin-Funktionen (Portal, Intune LAPS, Autopilot, Geräteaktionen, Remediation-Skripte, Sicherheitsfunktionen)
* Bereinigt Legacy-Anwendungen aus früheren Konfigurationen

Das Modul wird auf der [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin).

## Voraussetzungen

{% hint style="info" %}
Die erforderlichen Microsoft Graph PowerShell-Module werden automatisch installiert, wenn Sie einen Befehl zum ersten Mal ausführen.
{% endhint %}

* **PowerShell 5.1** oder höher
* Melden Sie sich als **Global Administrator** Ihres Entra ID Tenant an, wenn Sie dazu aufgefordert werden
* Die folgenden Microsoft Graph-Berechtigungen werden benötigt, um die Service Principals zu erstellen und Berechtigungen zuzuweisen:
  * `Organization.Read.All`
  * `Application.ReadWrite.All`
  * `AppRoleAssignment.ReadWrite.All`

## Empfohlene Einrichtung

Der vom RealmJoin Portal angezeigte Einrichtungsbefehl bietet Berechtigungen für:

* Kernfunktionen
* Intune LAPS
* Anmeldedaten
* Remediation-Skripte
* Autopilot
* Intune-Geräteaktionen

Um alle Funktionen oder einzelne Funktionen hinzuzufügen, siehe [Weitere Befehle](#other-commands).

{% stepper %}
{% step %}

#### Öffnen Sie PowerShell auf Windows/Mac

Wir empfehlen, das RealmJoin PowerShell-Modul auf dem PowerShell Ihres Geräts statt in Azure CloudShell zu installieren und auszuführen.
{% endstep %}

{% step %}

#### Kopieren und Ausführen des RealmJoin Onboarding-Skripts

Das Skript fordert Sie auf, sich bei Microsoft Graph zu authentifizieren. Melden Sie sich mit Ihrem Global Administrator an.

```powershell
Install-Module -Force -Name RealmJoin
Complete-RJTenantOnboarding -Token 1234ABCD 6>&1
```

{% hint style="info" %}
**Info `6>&1`:** Diese Befehle schreiben ihre Fortschrittsaktualisierungen in den Informationsstream von PowerShell. Die `6>&1` Umleitung zeigt diese Ausgabe in der Konsole an — ohne sie sehen Sie während der Ausführung keine detaillierten Fortschrittsmeldungen.
{% endhint %}

<figure><img src="/files/0ff69e1dc05b015415287a562b381b9313fd02fc" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/a6f8c04ed86ddba94180f42f240b73ee9a304d44" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Beginnen Sie mit der Verwendung von RealmJoin

Sobald das Skript fertig ist, wird das RealmJoin Portal gestartet

<figure><img src="/files/203e850543f3306f662d78be667b42f8c0a8d9e9" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

## Weitere Befehle

### Interaktive Einrichtung

Für eine geführte, menügesteuerte Erfahrung:

```powershell
Show-RJInteractiveSetup 6>&1
```

Um die verfügbaren Funktionen vor der Konfiguration zu überprüfen:

```powershell
Show-RJFeatureInfo 6>&1
```

### Benutzerdefinierte Konfiguration

#### Standardfunktionen

Aktiviert die obligatorische Kernportal-Funktionalität sowie die standardmäßigen optionalen Funktionen (alles außer dem RealmJoin Client):

```powershell
New-RJTenant 6>&1
```

#### Minimale Funktionen (nur obligatorische Funktionen)

```powershell
New-RJTenant -Features @() 6>&1
```

#### Vollständiger Funktionsumfang

```powershell
New-RJTenant -All 6>&1
```

#### Schreibgeschützte Berechtigungen

Weist, wo verfügbar, schreibgeschützte Berechtigungen zu (zum Beispiel, `Group.ReadWrite.All` wird zu `Group.Read.All`):

```powershell
New-RJTenant -ReadOnly 6>&1
```

#### Benutzerdefinierte Funktionsauswahl

```powershell
New-RJTenant -Features @('RealmJoinPortal', 'IntuneLAPS', 'Autopilot') 6>&1
```

### Vorhandene Konfiguration aktualisieren

`Update-RJTenant` passt einen bereits konfigurierten Tenant an. Der Alias `Complete-RJTenantOnboarding` kann austauschbar mit `Update-RJTenant`.

#### Neue Funktionen hinzufügen

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') 6>&1
```

#### Funktionen entfernen

```powershell
Update-RJTenant -RemoveFeatures @('ShowSignin') 6>&1
```

#### Zu schreibgeschützten Berechtigungen wechseln

```powershell
Update-RJTenant -ReadOnly 6>&1
```

#### Änderungen vorab anzeigen

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') -WhatIf 6>&1
```

## Verfügbare Funktionen

Verwenden Sie diese Funktionsnamen mit den `-Features`, `-AddFeatures`, und `-RemoveFeatures` Parameter. Obligatorische Funktionen sind immer aktiviert. Die Standardkonfiguration (`New-RJTenant` ohne Parameter) aktiviert jede Funktion außer **Client**.

| Funktion              | Beschreibung                                                                                                        | Standard |
| --------------------- | ------------------------------------------------------------------------------------------------------------------- | :------: |
| `RealmJoinPortal`     | Kernportal-Funktionalität für den Self-Service der Benutzer und die Interaktion mit Administratoren (obligatorisch) |    ☑️    |
| `IntuneLAPS`          | Lokale Administratorkennwörter über Intune LAPS abrufen und verwalten                                               |    ☑️    |
| `ShowSignin`          | Benutzer-Anmeldeverlauf und Auditprotokolle anzeigen                                                                |    ☑️    |
| `Autopilot`           | Windows Autopilot-Bereitstellungsprofile und -status anzeigen                                                       |    ☑️    |
| `DeviceIntuneActions` | Privilegierte Geräteaktionen ausführen (Synchronisieren, Neustarten, Löschen usw.)                                  |    ☑️    |
| `DeviceHealthScript`  | PowerShell-Remediation-Skripte auf Geräten verwalten und bereitstellen                                              |    ☑️    |
| `SecurityFeatures`    | Erweiterter Bedrohungsschutz und Sicherheitsanalysen (erfordert MDE-Lizenzen)                                       |          |
| `Client`              | RealmJoin Agent — Client-Anwendung für die Geräteverwaltung                                                         |          |

## Problembehandlung

{% hint style="warning" %}
**"Unzureichende Berechtigungen"** — Stellen Sie sicher, dass das Konto, mit dem Sie sich anmelden, ein Global Administrator ist und den unter [Voraussetzungen](#prerequisites).
{% endhint %}

Wenn das Modul nicht gefunden werden kann, bestätigen Sie, dass die PowerShell Gallery verfügbar ist, und installieren Sie es erneut:

```powershell
Get-PSRepository 6>&1
Install-Module -Name RealmJoin -Force 6>&1
```

### Hilfe erhalten

```powershell
Get-Help New-RJTenant -Full
Get-Help Update-RJTenant -Examples
Get-Help Show-RJInteractiveSetup -Detailed
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/bereitstellung/onboarding-realmjoin-portal/advanced-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
