Änderungen von Dokument ACMP Intune Connector
Zuletzt geändert von Sabrina V. am 2025/03/11 07:19
Von Version 4.1
bearbeitet von Sabrina V.
am 2024/08/22 12:36
am 2024/08/22 12:36
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. SV1 +XWiki.jklein - Inhalt
-
... ... @@ -1,3 +1,11 @@ 1 +{{figureCaption}} 2 +Intune-relevante Abfrageaktionen 3 +{{/figureCaption}} 4 + 5 +{{figureCaption}} 6 +Eingabe des geheimen Clientschlüssels 7 +{{/figureCaption}} 8 + 1 1 {{aagon.priorisierung}} 2 2 160 3 3 {{/aagon.priorisierung}} ... ... @@ -25,7 +25,8 @@ 25 25 Melden Sie sich zunächst in der [[Azure AD (Active Directory)>>https://aad.portal.azure.com/]] an und navigieren Sie in der Übersicht zum Azure Active Directory. Klicken Sie dort auf den Reiter //Verwalten //> //App-Registrierungen //und legen Sie dort eine neue App Registrierung an. 26 26 27 27 {{figure}} 28 -[[image:65_Intune_App-Registrierung in der Azure AD.png||data-xwiki-image-style-alignment="center"]] 36 +(% style="text-align:center" %) 37 +[[image:65_Intune_App-Registrierung in der Azure AD.png]] 29 29 30 30 {{figureCaption}} 31 31 App-Registrierungen in der Azure AD ... ... @@ -35,7 +35,8 @@ 35 35 Geben Sie dort alle notwendigen Informationen an: Vergeben Sie einen Namen für die App und wählen Sie die zu unterstützenden Konten aus. Schließen Sie den Vorgang ab, indem Sie auf //Registrieren //klicken. 36 36 37 37 {{figure}} 38 -[[image:65_Intune_Anwendung registrieren.png||data-xwiki-image-style-alignment="center"]] 47 +(% style="text-align:center" %) 48 +[[image:65_Intune_Anwendung registrieren.png]] 39 39 40 40 {{figureCaption}} 41 41 Anwendung registrieren ... ... @@ -45,7 +45,8 @@ 45 45 Wenn Sie nun die erstellte Anwendung öffnen, erhalten Sie eine Zusammenfassung der hinzugefügten Informationen. Dazu gehören u.a. der Anzeigename, die verschiedenen IDs (Anwendungs-, Objekt- und Verzeichnis-ID) und die Angaben zu den unterstützten Kontotypen. 46 46 47 47 {{figure}} 48 -[[image:65_Intune_Zusammenfassung der Anwendungsinformationen.png||alt="65_Intune_Anwendung registrieren.png" data-xwiki-image-style-alignment="center"]] 58 +(% style="text-align:center" %) 59 +[[image:65_Intune_Zusammenfassung der Anwendungsinformationen.png||alt="65_Intune_Anwendung registrieren.png"]] 49 49 50 50 {{figureCaption}} 51 51 Zusammenfassung der Anwendungsinformationen ... ... @@ -57,7 +57,8 @@ 57 57 Vergeben Sie als nächstes der Unternehmensanwendung die notwendigen Berechtigungen, damit auf die Graph API zugegriffen werden kann. Wechseln Sie dafür innerhalb der registrierten App in den Bereich Berechtigungen (//Verwalten //> API-//Berechtigungen//). 58 58 59 59 {{figure}} 60 -[[image:65_Intune_API Berechtigungen.png||data-xwiki-image-style-alignment="center"]] 71 +(% style="text-align:center" %) 72 +[[image:65_Intune_API Berechtigungen.png]] 61 61 62 62 {{figureCaption}} 63 63 API-Berechtigungen ... ... @@ -67,7 +67,8 @@ 67 67 Klicken Sie dort auf //Berechtigung hinzufügen//. Es öffnet sich eine Seite, wo Sie die API-Berechtigungen anfordern können. In diesem Schritt müssen Sie den //Microsoft Graph// auswählen. 68 68 69 69 {{figure}} 70 -[[image:65_Intune_Microsoft Graph anfordern.png||data-xwiki-image-style-alignment="center"]] 82 +(% style="text-align:center" %) 83 +[[image:65_Intune_Microsoft Graph anfordern.png]] 71 71 72 72 {{figureCaption}} 73 73 API-Berechtigungen: Microsoft Graph anfordern ... ... @@ -81,7 +81,8 @@ 81 81 * User.Read 82 82 83 83 {{figure}} 84 -[[image:65_Intune_Delegierte Berechtigungen verteilen.png||data-xwiki-image-style-alignment="center"]] 97 +(% style="text-align:center" %) 98 +[[image:65_Intune_Delegierte Berechtigungen verteilen.png]] 85 85 86 86 {{figureCaption}} 87 87 Delegierte Berechtigungen verteilen ... ... @@ -101,7 +101,8 @@ 101 101 Sobald Sie alle Berechtigungen selektiert haben, klicken Sie auf //Berechtigungen hinzufügen//. Die Einträge können Sie der Übersicht entnehmen. 102 102 103 103 {{figure}} 104 -[[image:65_Intune_Verteilte Berechtigungen (ohne Einwilligung).png||data-xwiki-image-style-alignment="center"]] 118 +(% style="text-align:center" %) 119 +[[image:65_Intune_Verteilte Berechtigungen (ohne Einwilligung).png]] 105 105 106 106 {{figureCaption}} 107 107 Verteilte Berechtigungen (ohne Einwilligung) ... ... @@ -111,7 +111,8 @@ 111 111 Sie müssen unter Umständen den Berechtigungen Ihre Einwilligung erteilen, sollte dies im Vorfeld noch nicht bereits passiert sein. Klicken Sie dafür auf das Feld //Administratorzustimmung für „%Ihr Unternehmen%“ erteilen//. Hierdurch verändert sich der Status und es wird die Benutzereinwilligung verteilt. 112 112 113 113 {{figure}} 114 -[[image:65_Intune_Bewilligte Berechtigungen.png||data-xwiki-image-style-alignment="center"]] 129 +(% style="text-align:center" %) 130 +[[image:65_Intune_Bewilligte Berechtigungen.png]] 115 115 116 116 {{figureCaption}} 117 117 Bewilligte Berechtigungen ... ... @@ -137,7 +137,8 @@ 137 137 Navigieren Sie innerhalb der zuvor registrierten Anwendung zu dem Punkt //Zertifikate & Geheimnisse//. Klicken Sie dort in den Details auf den Reiter //Zertifikate //und laden Sie das zuvor erstellte Zertifikat hoch. 138 138 139 139 {{figure}} 140 -[[image:65_Intune_Zertifikat hochladen.png||data-xwiki-image-style-alignment="center"]] 156 +(% style="text-align:center" %) 157 +[[image:65_Intune_Zertifikat hochladen.png]] 141 141 142 142 {{figureCaption}} 143 143 Zertifikat hochladen ... ... @@ -151,7 +151,8 @@ 151 151 {{/aagon.infobox}} 152 152 153 153 {{figure}} 154 -[[image:65_Intune_Hochgeladenes Zertifikat in der Azure Active Directory.png||data-xwiki-image-style-alignment="center"]] 171 +(% style="text-align:center" %) 172 +[[image:65_Intune_Hochgeladenes Zertifikat in der Azure Active Directory.png]] 155 155 156 156 {{figureCaption}} 157 157 Hochgeladenes Zertifikat in der Azure Active Directory ... ... @@ -163,7 +163,8 @@ 163 163 Der geheime Clientschlüssel ist eine Zeichenfolge, die bei der Unternehmensanwendung beim Anfordern des Tokens als Authentifizierungsschlüssel bzw. Identitätsnachweis verwendet wird. Wechseln Sie dafür innerhalb der registrierten App in den Bereich Berechtigungen (//Sicherheit //> //Berechtigungen//) und klicken Sie anschließend auf den Link „Anwendungsregistrierung“. Navigieren Sie zu dem Punkt //Zertifikate & Geheimnisse//. Klicken Sie in den Details auf den Reiter //Geheime Clientschlüssel //und legen Sie einen neuen Schlüssel an. 164 164 165 165 {{figure}} 166 -[[image:65_Intune_Neuen Clientschlüssel hinterlegen.png||data-xwiki-image-style-alignment="center"]] 184 +(% style="text-align:center" %) 185 +[[image:65_Intune_Neuen Clientschlüssel hinterlegen.png]] 167 167 168 168 {{figureCaption}} 169 169 Neuen Clientschlüssel hinterlegen ... ... @@ -173,7 +173,8 @@ 173 173 Beim Erstellen eines neuen geheimen Clientschlüssels haben Sie die Möglichkeit, die Gültigkeitsdauer zu konfigurieren. Beachten Sie hierbei, dass nach Ablauf der Gültigkeit ein Schlüssel neu erstellt und dieser im AESB hinterlegt werden muss. 174 174 175 175 {{figure}} 176 -[[image:65_Intune_Geheimen Clientschlüssel hinterlegen.png||data-xwiki-image-style-alignment="center"]] 195 +(% style="text-align:center" %) 196 +[[image:65_Intune_Geheimen Clientschlüssel hinterlegen.png]] 177 177 178 178 {{figureCaption}} 179 179 Geheimen Clientschlüssel hinzufügen ... ... @@ -195,7 +195,8 @@ 195 195 Setzen Sie zusätzlich unter den Public API Zugriffsberechtigungen einen Haken, um den Zugriff zu gewähren. Sie können nun Ihre Angaben speichern. ACMP und SICS haben nun eine Verbindung zueinander. 196 196 197 197 {{figure}} 198 -[[image:65_Intune_SICS-Verbindung_575.png||alt="65_ACMP_Einstellungen_SICS Verbindung.png" data-xwiki-image-style-alignment="center"]] 218 +(% style="text-align:center" %) 219 +[[image:65_Intune_SICS-Verbindung_575.png||alt="65_ACMP_Einstellungen_SICS Verbindung.png"]] 199 199 200 200 {{figureCaption}} 201 201 SICS-Verbindung in ACMP einrichten ... ... @@ -207,7 +207,8 @@ 207 207 Wechseln Sie nun in die AESB Console. Navigieren Sie vom Dashboard zu dem Menüpunkt //Produkte//. Innerhalb der Übersicht finden Sie eine Liste all der Pakete, die Ihnen zur Installation oder für Aktualisierungen bereitstehen. Wählen Sie den Eintrag //ACMP Intune Adapter// aus und klicken Sie entweder in der Schnellwahlleiste oder direkt im Feld auf //Installieren//. Es öffnet sich ein neues Fenster, mit dem die Installation beginnt. 208 208 209 209 {{figure}} 210 -[[image:65_AESB_Übersicht des ACMP Intune Adapters in der AESB Console.png||data-xwiki-image-style-alignment="center"]] 231 +(% style="text-align:center" %) 232 +[[image:65_AESB_Übersicht des ACMP Intune Adapters in der AESB Console.png]] 211 211 212 212 {{figureCaption}} 213 213 Übersicht des ACMP Intune Adapters in der AESB Console ... ... @@ -231,7 +231,8 @@ 231 231 Wählen Sie als Authentifizierungstypen das //Zertifikat// aus. Fügen Sie unter dem gleichnamigen Feld das Zertifikat ein, welches hier verwendet werden soll. Es können nur Dateien des Typen .pfx hineingeladen werden. Geben Sie danach das Zertifikatskennwort ein, sofern eins vorhanden ist. Tragen Sie zusätzlich die Anwendungs-ID (Client) (mit der ID wird der Benutzer gegenüber Intune ausgewiesen), sowie die Verzeichnis-ID (Mandant) (unter dem Mandanten wird es ausgeführt) in die vorgegebenen Felder ein. Beide Zeichenketten können Sie aus den allgemeinen Informationen der zuvor registrierten Unternehmensanwendung der Azure AD Seite entnehmen. 232 232 233 233 {{figure}} 234 -[[image:65_Eingabe der Anwendungs- und Verzeichnis-ID.png||data-xwiki-image-style-alignment="center"]] 256 +(% style="text-align:center" %) 257 +[[image:65_Eingabe der Anwendungs- und Verzeichnis-ID.png]] 235 235 236 236 {{figureCaption}} 237 237 Eingabe der Anwendungs- und Verzeichnis-ID ... ... @@ -239,7 +239,8 @@ 239 239 {{/figure}} 240 240 241 241 {{figure}} 242 -[[image:65_AESB_Hochladen des Zertifikats.png||data-xwiki-image-style-alignment="center"]] 265 +(% style="text-align:center" %) 266 +[[image:65_AESB_Hochladen des Zertifikats.png]] 243 243 244 244 {{figureCaption}} 245 245 Hochladen des Zertifikats ... ... @@ -255,7 +255,8 @@ 255 255 {{/aagon.infobox}} 256 256 257 257 {{figure}} 258 -[[image:65_Eingabe des geheimen Clientschlüssels.png||data-xwiki-image-style-alignment="center" height="234" width="1000"]] 282 +(% style="text-align:center" %) 283 +[[image:65_Eingabe des geheimen Clientschlüssels.png||height="234" width="1000"]] 259 259 260 260 {{figureCaption}} 261 261 Eingabe des geheimen Clientschlüssels ... ... @@ -265,7 +265,8 @@ 265 265 Tragen Sie zusätzlich die Anwendungs-ID (Client) (mit der ID wird der Benutzer gegenüber Intune ausgewiesen), sowie die Verzeichnis-ID (Mandant) (unter dem Mandanten wird es ausgeführt) in die vorgegebenen Felder ein. Beide Zeichenketten finden Sie in der allgemeinen Information der zuvor registrierten Unternehmensanwendung (Azure AD). 266 266 267 267 {{figure}} 268 -[[image:65_Eingabe der Anwendungs- und Verzeichnis-ID.png||data-xwiki-image-style-alignment="center"]] 293 +(% style="text-align:center" %) 294 +[[image:65_Eingabe der Anwendungs- und Verzeichnis-ID.png]] 269 269 270 270 {{figureCaption}} 271 271 Eingabe der Anwendungs- und Verzeichnis-ID ... ... @@ -273,7 +273,8 @@ 273 273 {{/figure}} 274 274 275 275 {{figure}} 276 -[[image:65_AESB_Eingabe der Informationen zum geheimen Clientschlüssel.png||data-xwiki-image-style-alignment="center"]] 302 +(% style="text-align:center" %) 303 +[[image:65_AESB_Eingabe der Informationen zum geheimen Clientschlüssel.png]] 277 277 278 278 {{figureCaption}} 279 279 Eingabe der Informationen zum geheimen Clientschlüssel ... ... @@ -302,7 +302,8 @@ 302 302 In der Abfrageergebnismenge können Sie die inventarisierten Clienttypen sehen (z.B. Clients der Typen Android, iOS oder Windows). Markieren Sie nun die Clients, auf denen Sie eine Intune-relevante Aktion ausführen möchten. 303 303 304 304 {{figure}} 305 -[[image:65_Abfrageaktionen_Intune relevante Abfrageaktionen.png||data-xwiki-image-style-alignment="center"]] 332 +(% style="text-align:center" %) 333 +[[image:65_Abfrageaktionen_Intune relevante Abfrageaktionen.png]] 306 306 307 307 {{figureCaption}} 308 308 Intune-relevante Abfrageaktionen ... ... @@ -333,7 +333,8 @@ 333 333 {{/aagon.infobox}} 334 334 335 335 {{figure}} 336 -[[image:65_Abfrageaktion_Ansicht der Intune Client Details.png||data-xwiki-image-style-alignment="center"]] 364 +(% style="text-align:center" %) 365 +[[image:65_Abfrageaktion_Ansicht der Intune Client Details.png]] 337 337 338 338 {{figureCaption}} 339 339 Ansicht der Intune Client Details

