IIS Konfiguration
Es wird empfohlen, für den Betrieb des Intune Managers einen Service-Account einzurichten.
Über diesen Service-Account können benötigte MECM- und Datenbank-Berechtigungen granular gesteuert werden.
Benötigte Rollen und Features
Neben den standartmäßig installierten Features müssen folgende Features noch zusätzlich installiert werden:
- ASP.NET 4.7
Neben den standartmäßig installierten Rollen müssen folgende Rollen noch zusätzlich installiert werden:
- Basic Authentication
- Centralized SSL Certificate Support
- Windows Authentication
Zuweisung Service-Account
Zur Ausführung ders Intune Managers im Kontext eines Service-Account sind innerhalb des IIS folgende Schritte auszuführen:
Konfiguration SSL-Zertifikat
Vorraussetzung für die Authentifizierung und Autorisierung mittels Azure AAD ist ein konfiguriertes SSL-Zertifikat.
Hierbei kann ein vorhandenes Zertifikat genutzt werden, oder alternativ ein Self-Signed Certificate genutzt werden.
Nachfolgend wird die Anlage und Zuweisung eines Self-Signed Certificates beschrieben.
Zur Anlage eines SSL-Zertifikats innerhalb des IIS sind folgende Schritte auszuführen: