IIS Konfiguration
Es wird empholen, für den Betrieb des Intune Managers einen Service-Account einzurichten.
Über diesen Service-Account können benötigte MECM- und Datenbank-Berechtigungen granular gesteuert werden.
Zuweisung Service-Account
Zur Ausführung ders Intune Managers im Kontext eines Service-Account sind innerhalb des IIS folgende Schritte auszuführen:
Konfiguration SSL-Zertifikat
Vorraussetzung für die Authentifizierung und Autorisierung mittels Azure AAD ist ein konfiguriertes SSL-Zertifikat.
Hierbei kann ein vorhandenes Zertifikat genutzt werden, oder alternativ ein Self-Signed Certificate genutzt werden.
Nachfolgend wird die Anlage und Zuweisung eines Self-Signed Certificates beschrieben.
Zur Anlage eines SSL-Zertifikats innerhalb des IIS sind folgende Schritte auszuführen: