- „Agent-Benutzeroberfläche bei Bildschirmsperre geöffnet lassen“
- MSP-Onboarding-Assistent
- Wingman-KI-Skripterstellung
- Patching in Ringen
- Bestimmte Betriebssystemversion sperren
- Indikator für den Berichtsmodus („R“) bei Prozessausführungen
- Vollständiger Prozesspfad zu PEDM-E-Mail-Warnungen hinzugefügt
- Übersicht der Produktmodule – verbesserte Navigation
- Sperren des GP-Zuweisungs-Claims für verbesserte Governance-Kontrolle
Heimdal Dashboard & Agent
Option „Agent-Benutzeroberfläche bei Bildschirmsperre geöffnet lassen“ (Windows-GPs)
Wir haben eine neue Option (Kontrollkästchen) „Agent-Benutzeroberfläche bei Bildschirmsperre geöffnet lassen“ eingeführt. Sie ist im Heimdal Dashboard unter Endpoint Settings -> Windows GPs -> General -> General Management -> Agent Settings verfügbar.
Standardmäßig ist die Option deaktiviert und das aktuelle Verhalten bleibt unverändert: Der Heimdal Agent wird bei einer Sitzungssperre, beim Abmelden oder bei einer erneuten Verbindung neu gestartet, sodass immer eine neue Instanz gestartet wird.
Wenn die Option aktiviert ist, bleibt der Agent-Prozess bei Sitzungs- und Verbindungstrennungen erhalten, d. h., dieselbe Instanz läuft im Hintergrund weiter. Daher wird die Benutzeroberfläche beim Entsperren des Bildschirms nicht automatisch erneut gestartet. In Umgebungen mit mehreren Benutzern sehen sekundäre Benutzer die Agent-Benutzeroberfläche nicht und starten sie auch nicht automatisch (manueller Start erforderlich).
Hinweis: Dieses Verhalten gilt nicht für Abmeldevorgänge, da die Windows-Sitzung vollständig beendet wird. Der Agent wird bei der nächsten Anmeldung unabhängig von dieser Einstellung neu gestartet.
MSP-Onboarding-Assistent
Der MSP-Onboarding-Assistent vereinfacht den anfänglichen Einrichtungsprozess für Reseller, indem er eine nahtlose Integration zwischen Microsoft Entra (Azure AD) und Heimdal ermöglicht. Durch die Automatisierung der Erkennung und Erstellung von Corp-Kunden direkt aus CSP-Untermandanten reduziert diese Funktion den Onboarding-Aufwand erheblich, verkürzt die Zeit bis zur Wertschöpfung und minimiert die manuelle Konfiguration. In Kombination mit einem geführten Onboarding-Ablauf und einer speziellen Verwaltungsoberfläche bietet sie eine strukturiertere, skalierbare und effizientere Möglichkeit, Kunden über eine zentrale Oberfläche zu integrieren und zu verwalten.
Die Funktion ist verfügbar, wenn:
- der Dashboard-Kontotyp „Reseller“ ist;
- für den Kunden (Rolle „Reseller“) die Lizenzierungsoption „Monthly Billing“ aktiviert ist;
- für das Benutzerkonto der Berechtigungs-Claim „Manage Customer Settings“ aktiviert ist.
Die Funktion besteht aus zwei zentralen Komponenten: einer geführten Einrichtung (Onboarding-Assistent) und einem speziellen MSP-Onboarding-Tab.
Die geführte Einrichtung (Onboarding-Assistent) bietet einen strukturierten, schrittweisen Ablauf, der Reseller durch die Aktivierung der Reseller Master Group Policy, die Konfiguration der Azure-Verbindung und die Durchführung der ersten Kundensynchronisierung führt.
Ergänzend dazu dient der MSP-Onboarding-Tab als dauerhafte Verwaltungsoberfläche innerhalb des Heimdal Dashboards. Reseller können dort ihre Azure-Verbindung verwalten, verfügbare CSP-Untermandanten durchsuchen und neue Corp-Kunden direkt über eine zentrale Oberfläche erstellen.
Nachfolgend finden Sie einige beispielhafte Screenshots des Ablaufs des Onboarding-Assistenten.
Der MSP-Onboarding-Tab (Guide -> MSP Onboarding) ist erst verfügbar, nachdem eine Tenant-ID gespeichert wurde.
Hinweis: Client-ID und geheimer Wert werden nicht gespeichert und müssen bei jedem Zugriff auf den Tab erneut eingegeben werden.
Über den MSP-Onboarding-Tab können Benutzer des Heimdal Dashboards ihre Kundenlandschaft über eine zentrale Kundenliste aufrufen und verwalten. Diese besteht aus zwei Hauptansichten:
- das Heimdal-Kundengrid – eine konsolidierte Übersicht aller Corp-Kunden, die derzeit im Heimdal-System dem Reseller zugeordnet sind,
und
- das Azure-Kundengrid – eine Liste der über die Microsoft Graph API aus dem Entra-Mandanten des Resellers abgerufenen CSP-Untermandanten/-Verträge, die eine direkte Zuordnung und das Onboarding neuer Kunden in Heimdal ermöglicht.
MSP-Onboarding-Assistent – Funktionale Details
Geführte Einrichtung (Onboarding-Assistent)
- Wird bei der ersten Anmeldung nach der Kontoerstellung oder nach der Veröffentlichung der Funktion für bestehende Reseller automatisch gestartet.
- Gilt erst als abgeschlossen, wenn in Schritt 12 auf „Done“ geklickt wird.
- Die Aktion „X“ (Schließen) öffnet ein Bestätigungsdialogfeld und beendet den Assistenten nach der Bestätigung dauerhaft.
- Ein geschlossener Assistent wird bei der nächsten Anmeldung nicht erneut gestartet und kann nur über „Launch Onboarding Wizard“ im MSP-Onboarding-Tab erneut geöffnet werden.
- Die Option „Skip“ ist in den Schritten 2 und 3 verfügbar und leitet direkt zu Schritt 9 weiter.
- Mit „Back“ wird zum vorherigen Schritt zurückgekehrt.
Sitzungsverhalten
- Während des Ablaufs in derselben Sitzung -> Fortsetzung beim aktuellen Schritt.
- Neustart des Browsers -> Fortsetzung ab Schritt 1.
- Assistent geschlossen (X + Bestätigung) -> wird bei der Anmeldung nicht erneut gestartet.
- Assistent abgeschlossen („Done“ angeklickt) -> wird bei der Anmeldung nicht erneut gestartet.
Hinweis:
- Wenn der Claim „View Endpoint Settings“ deaktiviert ist -> werden die Schritte 2–8 übersprungen; der Ablauf springt von Schritt 1 zu Schritt 9.
- Wenn der Claim „Edit Endpoint Settings“ deaktiviert ist -> wird durch Klicken auf „Next“ in Schritt 2 direkt zu Schritt 9 weitergeleitet.
MSP-Onboarding-Tab
- Nur sichtbar, nachdem eine Tenant-ID unter Guide -> Customer Settings -> Login Setup -> Azure Login konfiguriert wurde.
- „Launch Onboarding Wizard“ leitet zur Startseite weiter und startet den Assistenten erneut.
- Client-ID und geheimer Wert werden nicht gespeichert und müssen in jeder Sitzung erneut eingegeben werden.
- „See customer list“ bleibt deaktiviert, bis beide Anmeldedaten eingegeben wurden.
Heimdal-Kundengrid
- Zeigt alle dem Reseller zugeordneten Corp-Kunden an.
- Die Spalten umfassen: Name, Kundentyp, Erstellungsdatum, SPLA, aktive Lizenzen, Gesamtzahl der Lizenzen, Churn-Score.
- Unterstützt die Suche (nach Name) und die Sortierung (Name, Kundentyp, Erstellungsdatum, aktive Lizenzen, Gesamtzahl der Lizenzen, Churn-Score).
- Unterstützt eine vollständige Seitennavigation.
Azure-Kundengrid
- Zeigt über die Microsoft Graph API aus dem Entra-Mandanten des Resellers abgerufene CSP-Untermandanten an.
- Die Spalten umfassen: Name, Tenant-ID, Aktion (Kunden erstellen).
- Unterstützt ausschließlich die Suche (nach Name); die Ergebnisse sind alphabetisch vorsortiert (keine manuelle Sortierung).
- Verwendet unendliches Scrollen (keine Seitennavigation).
- „Create customer“ ist deaktiviert, wenn:
o der Kunde bereits in Heimdal vorhanden ist oder
o die Tenant-ID bereits zugeordnet ist.
Hinweis: Wenn der Claim „View customers“ deaktiviert ist, sind sowohl das Heimdal- als auch das Azure-Kundengrid nicht sichtbar.
Kundenerstellung
- Name – aus Azure-Daten vorausgefüllt und bearbeitbar; darf /, , oder + nicht enthalten.
- Gesamtzahl der Lizenzen – Pflichtfeld (mindestens 1); wird rot hervorgehoben, wenn kein Wert eingegeben wurde.
- E-Mail – Pflichtfeld; wird rot hervorgehoben, wenn es leer ist.
- Details – optionales Feld.
- Monthly Billing – standardmäßig aktiviert; kann deaktiviert werden.
- Lizenzierungsoptionen, die für den „übergeordneten“ Reseller nicht verfügbar sind, werden ausgegraut angezeigt.
- Email Security 365 und ATP schließen sich gegenseitig aus; bei Auswahl der einen Option wird die andere automatisch abgewählt.
- TAC und TAC UI & M365 User Security setzen voraus, dass zuerst die MXDR-Lizenzierungsoption aktiviert wird. Durch die Aktivierung von MXDR wird TAC automatisch aktiviert und gesperrt.
- Reseller Master GP aktivieren – ermöglicht die Verteilung der Reseller Master GP an den neuen Kunden; setzt voraus, dass „Reseller Master GP Distribution“ für den Reseller unter Endpoint Settings -> Windows GP aktiviert ist.
- Bei der Erstellung wird automatisch ein Heimdal-Lizenzschlüssel mit einer Gültigkeit von einem Jahr generiert.
Insgesamt vereinfacht der MSP-Onboarding-Assistent den Onboarding-Prozess für Reseller erheblich. Kunden können innerhalb weniger Minuten erstellt und der manuelle Aufwand in Umgebungen mit mehreren Kunden reduziert werden.
Durch die Kombination aus automatisierter Azure-Mandantenintegration, geführter Einrichtung und zentraler Kundenverwaltung sorgt die Funktion für einen schnelleren und konsistenteren Onboarding-Ablauf. Dadurch können MSPs ihre Abläufe effizienter skalieren und Kunden mit minimalem Aufwand in Heimdal integrieren.
Unified Management-> Client Management -> Scripting – Wingman-KI-Skripterstellung
Wingman-KI-Skripterstellung vereinfacht die Skripterstellung, indem Administratoren PowerShell- oder Batch-Skripte mithilfe von Eingabeaufforderungen in natürlicher Sprache generieren können. Dadurch entfällt die Notwendigkeit, Skripte manuell von Grund auf zu erstellen.
Durch die Beschreibung des gewünschten Ergebnisses in verständlicher Sprache können Benutzer schnell Skripte generieren, die anschließend überprüft, angepasst und in ihrer Umgebung bereitgestellt werden können. Dies beschleunigt operative Abläufe erheblich und senkt die Einstiegshürde für weniger erfahrene Benutzer.
Über die Plattform generierte Skripte lassen sich nahtlos in das bestehende Skriptframework integrieren. Sie können direkt über den Heimdal Agent auf verwalteten Endpunkten ausgeführt, Group Policies zugewiesen, für regelmäßige Ausführungen geplant und durch wiederverwendbare Variablen erweitert werden.
Dies ermöglicht eine konsistente und skalierbare Automatisierung administrativer Aufgaben – von einfachen operativen Aktionen bis hin zu fortgeschrittenen Konfigurationsänderungen.
Die Funktion unterstützt derzeit sowohl PowerShell- (.ps1) als auch Batch-Skripte (.bat). Der ausgewählte Skripttyp bestimmt dabei die generierte Syntax und Struktur.
Skripte werden direkt im Modul „Scripts“ erstellt, indem eine Anfrage in natürlicher Sprache eingegeben wird (z. B. Dienste neu starten oder Laufwerke zuordnen). Anschließend generiert die KI das entsprechende Skript im Editor, wo es vor der Bereitstellung weiter angepasst werden kann.
Im Rahmen dieses Workflows behalten Administratoren die vollständige Kontrolle und Übersicht über die generierte Ausgabe. Obwohl die KI die Skripterstellung beschleunigt, sollten alle Skripte vor der Verwendung in der Produktion sorgfältig geprüft und validiert werden, insbesondere bei Aktionen, die Dienste, Systemkonfigurationen oder Sicherheitseinstellungen beeinflussen.
Hinweis: Generierte Skripte sollten vor der Bereitstellung immer überprüft werden. Besondere Vorsicht ist bei Skripten geboten, die Dienste, Registrierungseinstellungen, installierte Software oder Sicherheitskonfigurationen betreffen. Sensible Daten (z. B. Anmeldedaten) sollten nicht direkt in Skripte eingebettet werden.
Insgesamt ermöglicht Wingman-KI-Skripterstellung eine schnellere und konsistentere Automatisierung in verschiedenen Umgebungen. Durch die Kombination aus KI-gestützter Generierung und vorhandenen Bereitstellungs- und Verwaltungsfunktionen können IT-Teams den manuellen Aufwand reduzieren, Ausführungen standardisieren und schneller auf operative Anforderungen reagieren.
Heimdal Patch- und Asset-Management
Patch-Management für Drittanbieter & Betriebssystemupdates (Windows) – Patching in Ringen
Wir führen Patching in Ringen ein – eine neue Funktion, die Ihnen deutlich mehr Kontrolle darüber gibt, wie Updates in Ihrer Umgebung bereitgestellt werden. Sie ist jetzt sowohl für das Patch-Management von Drittanbietern als auch für Windows-Betriebssystemupdates verfügbar.
Mit diesem Ansatz können Updates schrittweise über definierte Endpunktgruppen verteilt werden. Dies ermöglicht eine kontrollierte Validierung, eine frühere Erkennung von Problemen und ein geringeres Betriebsrisiko vor einer umfassenderen Bereitstellung.
Darüber hinaus bieten Ringe eine detailliertere Übersicht über Patchstatus und -verhalten in jeder Bereitstellungsphase. Dadurch können Sie Bereitstellungsstrategien optimieren und die Genauigkeit der Berichterstattung verbessern.
Update Rings bieten Einblick in die Verteilung von Windows-Betriebssystemupdates und unterstützten Anwendungen/Software von Drittanbietern über Group Policies (GPs) und Endpunkte.
Diese Funktion führt spezielle Ansichten ein, über die Dashboard-Benutzer schnell erkennen können:
- welche Group Policies für die Bereitstellung eines bestimmten Updates oder einer bestimmten Anwendung verantwortlich sind;
- welche Bereitstellungsverzögerung für jede Group Policy konfiguriert ist;
- Statistiken zur Installationsabdeckung über die Endpunkte hinweg;
- ob eine Anwendung oder ein Update zulässig ist.
Betriebssystemupdates (Windows OS)
In der Detailansicht (Update Details/nach dem Anklicken eines bestimmten Windows-Updates) jedes Windows-Updates ist ein neuer Tab „Update Rings“ verfügbar.
Der Tab zeigt alle Group Policies an, die für die Bereitstellung des ausgewählten Updates konfiguriert sind, zusammen mit Informationen zur Bereitstellungsverzögerung, Installationsstatistiken und zulässigen Endpunkten.
In der Ansicht „Update Rings“ sind folgende Spalten verfügbar:
- Group Policy – Name der Richtlinie, die das Bereitstellungsverhalten für das ausgewählte Windows-Update definiert.
- Delay – Wert, der entweder die Einstellung „Delay update installation (days)“ oder eine in der Group Policy konfigurierte Verzögerung „per category“ widerspiegelt (die Verzögerung pro Kategorie überschreibt die allgemeine Verzögerung). Windows-Updates werden nach der angegebenen Anzahl von Tagen ab ihrem offiziellen Veröffentlichungsdatum installiert.
- Delay Source – Gibt an, ob die Verzögerung auf Kategorieebene definiert oder von der allgemeinen Verzögerung der Group Policy geerbt wurde.
- Installed Endpoints – Anzahl der Endpunkte, auf denen das Windows-Update innerhalb der ausgewählten Group Policy erfolgreich installiert wurde.
- Eligible Endpoints – Anzahl der Endpunkte innerhalb des Geltungsbereichs der ausgewählten Group Policy, die für das Windows-Update zulässig sind (mit dem Status „Available“, „Pending“ oder „Installed“).
- Total Endpoints – Gesamtzahl der Endpunkte, die der ausgewählten Group Policy zugeordnet sind.
- Install Percentage (%) – Prozentsatz der zulässigen Endpunkte, auf denen das Windows-Update erfolgreich installiert wurde.
Patch-Management für Drittanbieter (Windows OS)
Die Funktion „Update Rings“ ist in der großen Mehrheit der Ansichten des Patch-Managements für Drittanbieter verfügbar, darunter:
- Standardansichten des Patch-Managements („Current Status“, „Latest Patch“, „Currently Outdated“, „Historically Outdated“, „Up to date“) einschließlich der Stats-Ansicht
- Asset-Ansicht (gestapelt und nicht gestapelt) einschließlich der Stats-Ansicht
- Active Clients -> Ansichten des Tabs „Assets“
- Active Clients -> Tab „3rd Party Patch Management“
- Infinity Management -> Software Asset Management -> auf den Anwendungsnamen klicken -> Ansicht „Discovered Assets“.
Bei von Heimdal unterstützten/verwalteten Anwendungen wird der Anwendungsname anklickbar und leitet den Benutzer zu einem speziellen Dialogfeld „Application Details“ (Details) weiter, in dem zwei neue Ansichten verfügbar sind: „Details“ und „Update Rings“.
Die Ansicht „Details“ bietet eine kompakte, zentrale Übersicht über wichtige Anwendungsmetadaten, einschließlich Softwarename, neuester verfügbarer Version, Herausgeber und Veröffentlichungsdatum.
Die Ansicht „Update Rings“ enthält ein Grid mit folgenden Spalten:
- Group Policy – Name der GP, die das Bereitstellungsverhalten für die ausgewählte unterstützte Drittanbieteranwendung definiert.
- Install Version – Version der Anwendung, die über die ausgewählte Group Policy bereitgestellt werden soll.
- Delay – Für die Anwendung in der Tabelle „Manage Applications“ der ausgewählten Group Policy definierte Verzögerung.
- Updated Endpoints – Anzahl der Endpunkte mit einer aktuellen Anwendung (innerhalb der ausgewählten Group Policy).
- Eligible Endpoints – Anzahl der Endpunkte innerhalb des Geltungsbereichs der ausgewählten Group Policy, die den Bereitstellungskriterien entsprechen und für das Anwendungsupdate infrage kommen.
- Total Endpoints – Gesamtzahl der Endpunkte, die der ausgewählten Group Policy zugeordnet sind.
- Update Percentage (%) – Prozentsatz der zulässigen Endpunkte, auf denen die Drittanbieteranwendung erfolgreich aktualisiert wurde.
- Push Install Enabled – Gibt an, ob die Einstellung „Push Install“ für die Anwendung im Bereich „Manage Applications“ der ausgewählten Group Policy aktiviert ist.
Das vollständig neue Dialogfeld „Application Details“ des Patch-Managements für Drittanbieter führt eine Reihe optimierter kontextbezogener Aktionen ein, mit denen Sie die Anwendungsbereitstellung direkt aus der Rollout-Ansicht verwalten können.
Von hier aus können Sie Anwendungen zu einer oder mehreren Group Policies hinzufügen oder daraus entfernen und vollständig steuern, ob die Verhaltensweisen „Install“ und/oder „Keep up to Date“ aktiviert oder deaktiviert sind. Die Konfiguration wird genau wie ausgewählt angewendet, ohne bestehende Versionsauswahlen zu überschreiben, sofern dies nicht erforderlich ist.
Darüber hinaus können Sie Anwendungen direkt zur Deinstallation in die Warteschlange stellen, mit Unterstützung für globale oder benutzerdefinierte Richtlinieneinstellungen, Versionsziele und eine präzise Abgleichlogik (z. B. exakt, niedriger, höher oder alle Versionen).
Diese Aktionen sind jetzt auch in anderen Bereichen (z. B. Assets und Active Clients) konsistent verfügbar. Dadurch entsteht eine einheitliche Verwaltungserfahrung, und Sie können Bereitstellungsumfang, Rollout-Verhalten und Behebungsaktionen schnell anpassen, ohne den übergeordneten Kontext von „Update Rings“ verlassen zu müssen.
Beide Ansichten von „Update Rings“ (Windows-Updates und Patch-Management für Drittanbieter) unterstützen die Sortierung und Suche in relevanten Spalten. Dadurch können Rolloutstatus über verschiedene Bereitstellungen hinweg schnell gefiltert, verglichen und detaillierter analysiert werden.
Durch die Kombination aus granularer Rollout-Kontrolle, verbesserter Transparenz und umsetzbaren Erkenntnissen ermöglichen Update Rings eine bessere Bewertung der Auswirkungen einer Bereitstellung in jeder Phase, verringern Unsicherheiten und helfen, frühzeitig auf mögliche Probleme zu reagieren.
Insgesamt führt dies zu einem vorhersehbareren, kontrollierteren und transparenteren Patch-Prozess. Unerwartete Auswirkungen werden minimiert, während Sie die Flexibilität behalten, Update-Rollouts an Ihre betrieblichen und geschäftlichen Prioritäten anzupassen.
Betriebssystemupdates (Windows) – Bestimmte Betriebssystemversion sperren
„Bestimmte Betriebssystemversion sperren“ ermöglicht eine präzise Kontrolle über die Bereitstellung von Windows-Funktionsupdates, indem Endpunkte auf einer festgelegten Betriebssystemversion gehalten werden können. Dies gewährleistet eine einheitliche Version in der Umgebung und verhindert unbeabsichtigte Upgrades. So können Unternehmen größere Betriebssystemübergänge besser planen, validieren und verwalten.
Durch die Abstimmung des Upgrade-Zeitpunkts auf interne Bereitschafts- und Testzyklen reduziert die Funktion das Betriebsrisiko und sorgt für mehr Planbarkeit bei der Einführung von Betriebssystemänderungen.
Wenn diese Option aktiviert ist, bleiben Geräte, die der Windows-Updates-GP zugewiesen sind, auf der ausgewählten Windows-Version und werden erst auf neuere Versionen aktualisiert, wenn die Richtlinie aktualisiert oder entfernt wird.
Dieses Verhalten entspricht der Microsoft-Richtlinieneinstellung „Select the target Feature Update version“ und ermöglicht es Unternehmen, Versionskonsistenz zu gewährleisten, Upgrade-Rollouts eng zu kontrollieren und das mit größeren Betriebssystemübergängen verbundene Betriebsrisiko zu reduzieren.
Im Bereich Endpoint Settings -> Patch & Assets -> Operating System Updates, Install Settings des Heimdal Dashboards ist ein neues Kontrollkästchen (standardmäßig deaktiviert) „Lock specific OS version“ verfügbar.
Bei Aktivierung:
- wird ein Betriebssystemauswahlfeld (Dropdown) verfügbar;
- wird ein Dropdown-Menü für die Betriebssystemversion freigeschaltet;
- können Dashboard-Benutzer das Ziel-Windows-Produkt und die Funktionsupdateversion festlegen, auf der verwaltete Geräte verbleiben sollen.
Hinweis: Nur unterstützte Windows-Betriebssystemfamilien und -versionen (z. B. Windows 10, Windows 11, Windows Server 2016/2019/2022) können über diese Einstellung konfiguriert werden. Wenn außerdem „Windows Update reporting only“ aktiviert oder das Windows-Updates-Modul deaktiviert ist, stellt der Heimdal Agent die ursprüngliche Windows-Update-Konfiguration auf dem Endpunkt wieder her und entfernt alle Einstellungen zur Betriebssystemversionssperre.
Weitere Verbesserungen und Fehlerbehebungen
App Control – Anzeige des Berichtsmodus-Indikators („R“) bei Prozessausführungen
Zur Verbesserung der Transparenz und Konsistenz mit Zero Trust und REP Endpoint zeigen die Grids des Application-Control-Produkts (Dashboard) jetzt neben Prozessnamen einen „R“-Indikator für Ausführungen an, die analysiert wurden, während sich der Ruleset Mode im Modus „Reporting only“ befand – unabhängig vom resultierenden Status. Administratoren können dadurch schnell Prozesse identifizieren, die in einem nicht erzwingenden Kontext bewertet wurden.
Wenn Sie den Mauszeiger über das Symbol bewegen, werden über einen Tooltip zusätzliche Informationen angezeigt: „This process has been analyzed by Application Control in Reporting mode“. Dadurch lässt sich das Ausführungsverhalten in Überwachungs- und Validierungsszenarien besser interpretieren.
PEDM – Vollständiger Prozesspfad zu PEDM-E-Mail-Warnungen hinzugefügt
PEDM-E-Mail-Warnungen für Dateierhöhungsanfragen (sowohl im automatischen Modus als auch bei Genehmigung über das Dashboard) enthalten jetzt den vollständigen Prozesspfad, der direkt unter dem Prozessnamen angezeigt wird. Dies bietet Administratoren zusätzlichen Kontext für eine schnellere Analyse und fundiertere Entscheidungen.
Übersicht der Produktmodule – Verbesserte Navigation
Zur Verbesserung der Benutzerfreundlichkeit bei der Arbeit mit großen Datenmengen unterstützt das Dialogfeld „Product Modules Overview“ der Group Policies jetzt ein Fixieren der ersten Spalte. Dadurch bleibt die Spalte „Group Policy“ beim horizontalen Scrollen sichtbar, was eine einfachere Navigation, besseren Kontextbezug und eine effizientere Analyse in erweiterten Ansichten ermöglicht.
Accounts -> Access Control – Claim „Lock GP assignment“ für verbesserte Governance-Kontrolle
Zur Stärkung der Compliance und zur Vermeidung unbeabsichtigter Änderungen an Konfigurations-GPs wurde in den Claim-Kategorien „Manage Windows / macOS / Linux Endpoint Settings“ ein neuer Claim „Lock GP assignment“ eingeführt.
Wenn diese ACLs aktiviert sind, verhindern sie, dass Benutzer Elemente ändern, die sich auf die Zuweisung oder das Verhalten bestehender Group Policies auswirken könnten – einschließlich der Erstellung, Löschung oder Änderungen an zuweisungsbezogenen Einstellungen wie AD-/Entra-ID-Gruppen, Priorität, Computertyp, IP-Bereichen und manueller Zuweisung.
Hinweis: Dieser Claim setzt voraus, dass die Berechtigung „Specific access device settings (Windows/ macOS/ Linux)“ aktiviert ist, damit er wirksam wird.