Simulation einer Runbook-Umgebung

Um neue Runbooks zu entwickeln, müssen Sie möglicherweise RealmJoin.RunbookHelper aktivieren, um sich so zu authentifizieren, als würden Sie innerhalb eines Runbooks ausgeführt.

Übersicht

Erstellen einer Anwendungsregistrierung

Wir erstellen eine Azure-Anwendungsregistrierung, um die anwendungsbasierte Anmeldung bei Microsoft Entra zu simulieren.

App-Registrierung erstellen

Berechtigungen erteilen

Wir gewähren die gleichen Berechtigungen, die die verwaltete Identität hätte. Dazu verwenden wir das gleiche AppRoleGranter Toolkitarrow-up-right für diesen Zweck.

Ersetzen {AppRegObjectId} durch die Objekt-ID Ihrer Anwendungsregistrierung.

Erstellen und Hochladen eines Entwicklungszertifikats

Siehe hier arrow-up-rightfür ein Beispiel, wie ein RunbookHelper-Entwicklungszertifikat erstellt wird. Ersetzen Sie {Variables} entsprechend.

Der {AppID} bezieht sich auf die App-/Client-ID der Anwendungsregistrierung.

Wenn Sie keine bestimmte Abonnement-ID haben, verwenden Sie einfach ein Standardabonnement aus Ihrem Mandanten. (In den meisten Fällen spielt das keine Rolle.)

Sie erhalten eine Datei AzureRunAsConnection.cer die Sie in den Geheimnissen der Anwendungsregistrierung hochladen.

circle-info

Wenn Sie mehrere Apps/Umgebungen bedienen möchten, können Sie das Standard-"AzureRunAsConnection" inCN=AzureRunAsConnection bei der Erstellung des Zertifikats für diese Umgebung durch einen benutzerdefinierten Namen ersetzen.

Sie können dann auswählen, welche Umgebung/das Zertifikat (z. B. "OtherEnv") zum Verbinden verwendet werden soll mit Connect-RjRbGraph -AutomationConnectionName "OtherEnv"

Auf diese Weise können Sie von derselben Maschine auf mehrere Umgebungen zugreifen.

Zertifikats-Upload

Verwenden Sie diese Tabellen, um zusätzliche Gruppen zuzuweisen und den Bereitstellungsstatus von Apps für Geräte und/oder Benutzer zu überprüfen.

Verwenden Sie einfach Connect-RjRbGraph um sich bei der App zu authentifizieren.

Stellen Sie sicher, dass Sie ältere Entwicklungszertifikate mit mmc.exe aus Ihren persönlichen Zertifikaten entfernen, falls vorhanden, um Konflikte/Anmeldefehler zu vermeiden.

Zuletzt aktualisiert

War das hilfreich?