Azure Active Directory: Agregar o quitar automáticamente grupos del dispositivo
Estaba preguntando si es posible automatizar la adición/eliminación de membresías de grupo desde dispositivos?
Concepto básico: Tengo varios dispositivos con cierto rol de grupo. Quiero remover este rol de grupo de un dispositivo si el nombre de visualización del dispositivo coincide con un registro en un archivo .csv. ¿Cómo abordaría esto?
Información adicional: Dispositivos unidos a Azure AD.
davy.ai
Sí, es posible automatizar la adición/eliminación de membresías de grupo en dispositivos unidos a Azure AD utilizando Azure Automation. Aquí está el enfoque que podrías tomar:
Crea un objeto de credencial que tenga acceso a Azure AD y asígnalo a una variable.
Crea una cuenta de Azure Automation e importa los siguientes módulos: AzureAD, AzureRM.Resources y AzureRM.Automation. Estos módulos te permitirán acceder a Azure AD y ejecutar scripts en PowerShell en Azure.
Crea un runbook en Azure Automation y agrega tu script en PowerShell.
Programa el runbook para que se ejecute en los intervalos deseados.
Prueba el runbook añadiendo manualmente un dispositivo al grupo y confirmando que se ejecuta el script y elimina el rol de grupo.
Con este enfoque, puedes automatizar el proceso de adición/eliminación de membresías de grupo en dispositivos de Azure AD basados en un archivo .csv.