IIS Konfiguration
Es wird empholen, für den Betrieb des Intune Managers einen Service-Account einzurichten.
Über diesen Service-Account können benötigte MECM- und Datenbank-Berechtigungen granular gesteuert werden.
Vorraussetzung für die Authentifizierung und Autorisierung mittels Azure AAD ist ein konfiguriertes SSL-Zertifikat.
Hierbei kann ein vorhandenes Zertifikat genutzt werden, oder alternativ ein Self-Signed Certificate genutzt werden.
Nachfolgend wird die Anlage und Zuweisung eines Self-Signed Certificates beschrieben.
Zur Anlage eines SSL-Zertifikats innerhalb des IIS sind folgende Schritte auszuführen: