Änderungen in der Intune Graph-API

Liebe Kundinnen und Kunden,
wir möchten Sie darüber informieren, dass es seitens Intune Breaking Changes in der Graph-API gibt.
Bisher sind nur sehr wenige Fälle bekannt, in denen Tenants das betroffene Update erhalten haben. Trotzdem möchten wir Sie bitten vorbeugend entsprechende Maßnahmen einzuleiten.

Fehlende Berechtigung
Betroffen ist die Abfrage zum Abrufen der Assignment Filters, die im Pipeline Task „Intune Gruppenzuweisung v3“ genutzt wird.
Laut offizieller Microsoft-Dokumentation wird hierfür nun die Berechtigung „DeviceManagementConfiguration.Read.All“ benötigt, die wir bislang nicht vorausgesetzt haben.
Wir empfehlen Ihnen, diese Berechtigung in Ihrem Azure AD App-Registrierung hinzuzufügen, um mögliche Ausfälle zu vermeiden.

Link zur Microsoft Dokumentation: learn.microsoft.com

Gruppenerstellung
Zudem gibt es Fälle, in denen die Graph-API zu langsam reagiert, wenn eine Intune-Gruppe angelegt und direkt im Anschluss ausgelesen wird. Hier hat sich die Antwort der Graph-API generell verändert, worauf wir nun mit einer Anpassung reagieren müssen.
Wir sind bestrebt, schnellstmöglich einen Hotfix zu veröffentlichen, um auf die neuen Gegebenheiten der Graph-API reagieren zu können.

Bei Fragen zu diesem Prozess wenden Sie sich bitte an neosupport@neo42.de

Ihr neo42 Team

3 „Gefällt mir“

Soeben haben wir den Management Service in der Version 4.5.5 veröffentlicht.
Diese Version beinhaltet die Hotfixes für die o.g. Änderungen an der Graph-API.

Changelog: https://service.neo42.de/WebHelpAdt?id=53266852-c1f4-47af-9aac-a0638c688b82
Update Guide: https://portal.neo42.de/Documentation/67504730a74d0b74f091b6d6

1 „Gefällt mir“

Noch ein Hinweis zu dem Thema Graph-API Berechtigungen:
In der Onlinehilfe zum Application Package Center ist unter " Bridge Berechtigungen - Intune" die Vorgehensweise beschrieben.

1 „Gefällt mir“