Skip to main content

Installationsleitfaden

Dieser Leitfaden beschreibt die Schritte der Installation in der richtigen Reihenfolge.

Für den Unified Application Manager werden zwei Arten von App-Registrierungen benötigt: genau eine für die Anmeldung der Benutzer und je angebundenem Intune Tenant eine weitere für den Zugriff auf Intune. Wie beide zusammenspielen, zeigt die Seite Architektur.

  1. Systemvoraussetzungen prüfen
    Auf dem Server müssen die benötigten Rollen, Features und Laufzeitumgebungen installiert sein. Das Setup prüft die Voraussetzungen ebenfalls und setzt die Installation erst fort, wenn sie erfüllt sind.

  2. App-Registrierung für die Anmeldung erstellen
    In Microsoft Entra ID wird eine App-Registrierung mit Redirect URI und App-Rollen erstellt, und die Rollen werden Benutzern oder Gruppen zugewiesen. Ihre Tenant-ID und Client-ID werden im Setup abgefragt.

  3. Setup ausführen
    Das Setup installiert den Unified Application Manager und legt Datenbank und IIS-Anwendung an. Die Lizenzdatei kann vorher in den Setup-Ordner gelegt oder nach der Installation im Fenster „About“ eingespielt werden.

  4. appsettings.json konfigurieren
    Nach dem Setup öffnet sich der JSON-Editor, in dem die appsettings.json konfiguriert wird. Für das Erstellen von Applikationen wird das Microsoft Win32 Content Prep Tool benötigt. Es wird aus Lizenzgründen nicht mitgeliefert und muss separat heruntergeladen werden. Nach dem Bearbeiten der appsettings.json wird der Application Pool neu gestartet.

  5. IIS konfigurieren
    Die Anmeldung über Microsoft Entra ID setzt HTTPS voraus. Dazu wird im IIS ein SSL-Zertifikat hinterlegt. Optional wird der Application Pool unter einem eigenen Service-Account ausgeführt.

  6. Intune Tenant anbinden
    Für jeden Intune Tenant wird im jeweiligen Tenant eine eigene App-Registrierung mit den benötigten Graph-Berechtigungen erstellt und im Unified Application Manager als Verbindung hinterlegt.

  7. MECM-Standort anbinden (optional)
    Sollen Applikationen aus MECM übernommen werden, wird ein MECM-Standort angebunden und das zugreifende Konto in MECM berechtigt.

  8. Aufruf und Funktion prüfen
    Der Unified Application Manager wird unter https://{SERVER}/UnifiedApplicationManager aufgerufen. Nach der Anmeldung zeigt das Fenster „About“ die Lizenz und die Berechtigungen des angemeldeten Benutzers. Bei Problemen hilft die Fehlerbehebung.