Connection to MECM
ZurA Anbindungservice vonaccount MECM-Standortenis wirdrequired einto Service-Accountconnect benötigt.
MECM sites.
Die
The Ausführungweb derapplication Web-Applikationis erfolgtexecuted imin Kontextthe descontext Service-Accountof the service account (see siehe IIS Konfigurationconfiguration) undand derthe Service-Accountservice wirdaccount auchis zuralso Anbindungused derto MECM-Standorteconnect verwendet.the MECM sites.
BerechtigungenPermissions
Für die Arbeit mit dem Intune Manager wird keineNo Configuration Manager Konsoleconsole benötigt.is required to work with Intune Manager.
Mit demWith Intune ManagerManager, istit möglich,is vorhandenepossible MECM-Applikationento auszulesenread undexisting inMECM Intuneapplications zuand importieren.import Hierfürthem werdeninto folgendeIntune. The following administrative Berechtigungenpermissions innerhalb vonwithin MECM werdenare benötigt:required for this:
ApplikationApplication:LesenReadSammlungCollection:Lesen;read;Ressourcereadlesen;resource;- Site:
LesenRead
DieThe Bereitstellungeasiest dieserway Rechteto erfolgtprovide amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derwithin the Configuration Manager Konsole:console:
FürThe denfollowing ImportXML dieserfile Sicherheitsrollecan kannbe dazuused folgendeto XML-Dateiimport verwendetthis werden:security role:
<SMS_Roles>
<SMS_Role CopiedFromID="SMS0001R" RoleName="Intune Manager" RoleDescription="Intune Manager Role">
<Operations>
<Operation GrantedOperations="4097" ObjectTypeID="1" />
<Operation GrantedOperations="1" ObjectTypeID="6" />
<Operation GrantedOperations="1" ObjectTypeID="31" />
</Operations>
</SMS_Role>
</SMS_Roles>
AnschließendThen wirdthe derService Service-Accountaccount denis administrativenadded Benutzernto hinzugefügtthe undadministrative ihmUsers dieand zuvorassigned erstelltethe Sicherheitsrollepreviously zugeteilt.create security role.
ImIn Arbeitsbereichthe AdministravieAdministrative UsersUser's kannWorkspace, derthe administrativenAdministrative BenutzerUser angelgtcan werden.be added.
ImOpen Kontext-Menüthe Add User or Group context öffnen.menu.
MitUse Browse dento Service-select the Service Account auswählento derbe Berechtigt werden soll.authorized.
In diesemthis Beispielexample, wurde derthe System-Account desof the Server aufon dem derWhich Intune Manager installiertis istinstalled verwendet.was used.
NachdemAfter derthe Account ausgewählthas wurdebeen kannselected, mitthe authorization can be selected with Add Add.die Berechtigung ausgewählt werden.
HierHere, mussthe diePreviously zuvorcreated erstelle Rollerole Intune Manager must ausgewähltbe werden.selected.
AbschließendFinally, mussthe der Punktitem All instances of the objects that are related to the assigned security roles ausgewähltmust werden.be selected.
DannThen kannthe derAdministrative administrativeUser Benutzercan mitbe Created with OKOK. erstellt werden.
Die Anbindung von Configuration Manager Sitessites erfolgtare überconnected dievia Dateithe appsettings.json. File.