Skip to Content
AutomatisierungTenant Deployment

Automatisierter Tenant Deployment

Standardisierter Rollout der Concat Baseline-Konfiguration bei neuen Kunden — vom Template-Tenant in den Kunden-Tenant.


Deployment-Architektur


Deployment-Methoden

IntuneManagement Tool (Concat Standard)

Das IntuneManagement Tool  ist ein GUI-basiertes PowerShell-Tool für den Export und Import von Intune-Konfigurationen. Es ist der empfohlene Weg für den OIB-Import und den Baseline-Rollout.

Tool herunterladen

# Repository klonen git clone https://github.com/Micke-K/IntuneManagement.git # Oder: ZIP herunterladen und entpacken

Template-Tenant exportieren

  1. Tool starten → Mit dem Template-Tenant verbinden
  2. Bulk → Export → Alle Objekttypen auswählen
  3. Export-Verzeichnis wählen → Export starten

Das Tool erstellt eine Ordnerstruktur mit JSON-Dateien fĂĽr alle Policies, Profile und Konfigurationen.

Kundenspezifische Anpassungen

Vor dem Import in den Kunden-Tenant:

  • Gruppenreferenzen anpassen (die Namen mĂĽssen im Ziel-Tenant existieren)
  • Tenant-spezifische IDs werden vom Tool automatisch angepasst
  • Conditional Access Policies im Report-Only-Modus importieren

In Kunden-Tenant importieren

  1. Tool starten → Mit dem Kunden-Tenant verbinden
  2. Bulk → Import → Export-Verzeichnis auswählen
  3. Objekte auswählen → Import starten
  4. Konflikte (Name bereits vorhanden) werden angezeigt → entscheiden: Überspringen oder Überschreiben

Validierung

Nach dem Import:

  • Alle Policies im Intune Admin Center sichtbar?
  • Zuweisungen korrekt? (Gruppenreferenzen prĂĽfen)
  • CA-Policies im Report-Only-Modus?
  • OIB-Naming korrekt ĂĽbernommen?
Tip

OIB Import: Die Open Intune Baseline kann ebenfalls über das IntuneManagement Tool importiert werden. OIB-Dateien aus dem GitHub Release  herunterladen → als Import-Quelle verwenden.


Template-Tenant

Der Concat Template-Tenant ist die Single Source of Truth fĂĽr alle Baseline-Konfigurationen:

InhaltDetails
OIB BaselineAktuelle Version der Open Intune Baseline
Concat Custom PoliciesErgänzende Policies (Naming, Branding-Vorlage)
CA-Policies7 Baseline-Policies (CA-001 bis CA-007)
Compliance PoliciesStandard-Compliance fĂĽr Windows, iOS, macOS, Android
Gruppen-StrukturNamenskonvention als Vorlage
Important

Änderungen immer zuerst im Template-Tenant! Neue Policies, Konfigurationsanpassungen oder OIB-Updates werden zuerst im Template deployed und getestet. Erst danach Rollout zu den Kunden-Tenants.


Querverweise

ThemaVerwandte Seite
OIB ImportSecurity Baselines
NamenskonventionenNaming Conventions
Graph API GrundlagenGraph API Basics
Config-BackupBackup & Restore
Last updated on