Skip to main content

Connection to MECM

ZurA Anbindungservice vonaccount MECM-Standortenis wirdrequired einto Service-Accountconnect benötigt.
MECM sites.

Die
The Ausführungweb derapplication Web-Applikationis erfolgtexecuted imin Kontextthe descontext Service-Accountof the service account (see siehe IIS Konfigurationconfiguration) undand derthe Service-Accountservice wirdaccount auchis zuralso Anbindungused derto MECM-Standorteconnect verwendet.the MECM sites.

BerechtigungenPermissions

Für die Arbeit mit dem Intune Manager wird keineNo Configuration Manager Konsoleconsole benötigt.is required to work with Intune Manager.

AutorisierungAuthorization undand Ausführungexecution allerof Aktionenall erfolgenactions überare dendone via the SMS_Provider desof jeweiligenthe MECM-Standortes.respective MECM site.

Mit demWith Intune ManagerManager, istit möglich,is vorhandenepossible MECM-Applikationento auszulesenread undexisting inMECM Intuneapplications zuand importieren.import Hierfürthem werdeninto folgendeIntune. The following administrative Berechtigungenpermissions innerhalb vonwithin MECM werdenare benötigt:required for this:

  • ApplikationApplication: LesenRead
  • SammlungCollection: Lesen;read; Ressourceread lesen;resource;
  • Site: LesenRead

DieThe Bereitstellungeasiest dieserway Rechteto erfolgtprovide amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derwithin the Configuration Manager Konsole:console:

mecm-permissions1.png

FürThe denfollowing ImportXML dieserfile Sicherheitsrollecan kannbe dazuused folgendeto XML-Dateiimport verwendetthis werden:security role:

<SMS_Roles>
  <SMS_Role CopiedFromID="SMS0001R" RoleName="Intune Manager" RoleDescription="Intune Manager Role">
    <Operations>
      <Operation GrantedOperations="4097" ObjectTypeID="1" />
      <Operation GrantedOperations="1" ObjectTypeID="6" />
      <Operation GrantedOperations="1" ObjectTypeID="31" />
    </Operations>
  </SMS_Role>
</SMS_Roles>

AnschließendThen wirdthe derService Service-Accountaccount denis administrativenadded Benutzernto hinzugefügtthe undadministrative ihmUsers dieand zuvorassigned erstelltethe Sicherheitsrollepreviously zugeteilt.create security role.

ImIn Arbeitsbereichthe AdministravieAdministrative UsersUser's kannWorkspace, derthe administrativenAdministrative BenutzerUser angelgtcan werden.be added.

MECM - Add Administrative Users.png

ImOpen Kontext-Menüthe Add User or Group context öffnen.menu.

MECM - Add Administrative Users Empty Add User.png

MitUse Browse dento Service-select the Service Account auswählento derbe Berechtigt werden soll.authorized.

In diesemthis Beispielexample, wurde derthe System-Account desof the Server aufon dem derWhich Intune Manager installiertis istinstalled verwendet.was used.

MECM - Add Users.png

NachdemAfter derthe Account ausgewählthas wurdebeen kannselected, mitthe authorization can be selected with Add Add.die Berechtigung ausgewählt werden.

MECM - Add Users Add Security Role.png

HierHere, mussthe diePreviously zuvorcreated erstelle Rollerole Intune Manager must ausgewähltbe werden.selected.

AbschließendFinally, mussthe der Punktitem All instances of the objects that are related to the assigned security roles ausgewähltmust werden.be selected.

MECM - Add Users All Instances.png

DannThen kannthe derAdministrative administrativeUser Benutzercan mitbe Created with OKOK. erstellt werden.

MECM - User Added.png


Die Anbindung von Configuration Manager Sitessites erfolgtare überconnected dievia Dateithe appsettings.json. File.