Technischer Scope
Detaillierte Auflistung der Automatisierung.
Identity Lifecycle Automation
Ablösung manueller Klickarbeit im Portal.
- PowerShell- und Graph-API-gesteuerte Workflows für Ein- und Austritte
- Standardisierte Anlage mit dynamischer Group-Based Licensing
- Automatisierte Decommissioning-Routinen (Lizenzentzug, Block-Sign-In)
Windows Autopilot Provisioning
Radikaler Schnitt bei Legacy-Imaging.
- Windows Autopilot (User-Driven oder Pre-Provisioned)
- Geräte direkt vom Hersteller an den Mitarbeiter
- OOBE-Richtlinien für Selbstkonfiguration beim ersten Login
Intune App Packaging
Standardisierung des Client-Builds.
- Win32-Apps inklusive Detection Rules und Dependencies
- Komplexe Fachapplikationen paketiert
- Kuratiertes Company Portal für Self-Service
SSPR & LAPS
Entlastung des 1st-Level-Supports.
- Self-Service Password Reset (SSPR) für End-User
- Windows LAPS via Intune
- Automatische Rotation lokaler Admin-Passwörter
Business Case
Der ROI für Ihre Geschäftsführung.
Häufige Fragen
Brauchen wir für Autopilot neue Hardware?
Nein. Bestehende Windows 10/11 Geräte können per Hardware-Hash nachträglich in den Autopilot-Tenant importiert werden. Bei einem Wipe/Reset durchlaufen diese Alt-Geräte automatisch den neuen Provisioning-Prozess.
Wer pflegt die Skripte nach dem Sprint?
Ihre IT behält die volle Kontrolle. Wir übergeben den kompletten Code sauber dokumentiert und modular aufgebaut. Optional binden wir Tools wie Robopack für automatisches Third-Party-Patching an.
Funktioniert das mit lokalem AD?
Ja, technisch ist Hybrid Entra ID Join möglich. Wir raten jedoch dringend zum harten Cut auf Cloud-Native (Entra ID Joined only), um VPN- und Domain-Controller-Probleme beim Homeoffice-Onboarding zu eliminieren.