Comprobar exclusión de incorporación de dispositivos programado
Agregar dispositivos de Autopilot no inscritos a un grupo de exclusión
Descripción
Este runbook identifica dispositivos Windows Autopilot que aún no están inscritos en Intune y garantiza que sean miembros de un grupo de exclusión configurado. También elimina dispositivos del grupo una vez que ya no están dentro del ámbito.
Ubicación
Organization → General → Check Device Onboarding Exclusion (Scheduled)
Nombre completo del runbook
rjgit-org_general_check-device-onboarding-exclusion_scheduled
Detalles
Versión
1.2.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Programable
sí
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Group.ReadWrite.All
Encuentra o crea el grupo de exclusión y agrega/elimina miembros de dispositivos
Device.Read.All
Resuelve los azureADDeviceIds de Autopilot e Intune en objetos de dispositivo de Entra a través de /devices
DeviceManagementManagedDevices.Read.All
Enumera dispositivos Windows inscritos recientemente a través de /deviceManagement/managedDevices
DeviceManagementServiceConfig.Read.All
Enumera windowsAutopilotDeviceIdentities para coincidir con dispositivos Autopilot para el grupo de exclusión
Parámetros
exclusionGroupName
Nombre para mostrar del grupo de exclusión que se va a administrar.
Requerido
falso
Valor predeterminado
cfg - Intune - Windows - Compliance for unenrolled Autopilot devices (devices)
Tipo
Cadena
Nombre para mostrar en el portal
Nombre del grupo de exclusión
maxAgeInDays
Edad máxima en días para que los dispositivos inscritos recientemente se consideren dentro del ámbito de gracia.
Requerido
falso
Valor predeterminado
1
Tipo
Int32
Nombre para mostrar en el portal
Edad máxima en días
Última actualización
¿Te fue útil?