Ein Autopilot für das Onboarding neuer Mitarbeitender
Bastian Nowak
-
-
Lesezeit: 4 min
Kategorie:
Onboarding
Viele Systemadministratoren stehen wahrscheinlich vor derselben Herausforderung: Wie richte ich kurzfristig für neue Mitarbeitende Geräte ein, ohne unverhältnismäßig viel Zeit zu investieren? Wie kann ich mehrere Geräte für neue Mitarbeitende gleichzeitig und insbesondere rechtzeitig einrichten und fertigstellen? Wie kann ich während Corona und meiner Arbeit von Zuhause aus einen neuen Mitarbeiter mit Technik beglücken?! Diese Fragen haben wir uns ebenfalls des Öfteren gestellt und eine lange Zeit keine für uns brauchbare Lösung gefunden, bis wir auf Microsofts "Autopilot" gestoßen sind. Das Konzept ist – wie umgangssprachlich gesagt wird – schlichtweg "geil": Gerät bestellen, auspacken, einschalten und warten bis Autopilot seine "Magie" vollendet hat, um anschließend dem neuen Mitarbeitenden das Gerät zu überreichen. Oder noch besser: Der Mitarbeitende darf das Gerät selbst auspacken und die Befriedigung erleben, die es macht, Schutzfolien selbst abzuziehen… So haben wir uns das vorgestellt!
Die ersten Schritte …
Nun gut, dann haben wir mal angefangen, uns weiter in die Einrichtung einzulesen und haben die Voraussetzungen überprüft.- Azure Tenant mit Device Management. (check!)
- Azure AD Sync. (check!)
- Einstellungen für eine Hybride Domänenmitgliedschaft. (check!)
… sind bekanntlich die schwersten.
Ja, das ist korrekt, jedoch nicht ganz trivial und auch nicht von uns oder Ihnen abhängig. Die Azure Cloud muss wissen, wem das Gerät gehört und welche Richtlinie angewendet werden müssen. Dazu verwendet Microsoft einen String aus diversen Eigenschaften eines Geräts. Dieser String ist leider so aufgebaut, dass es nicht möglich ist diesen in einer vertretbaren Zeit selbst zu erstellen und hochzuladen, wenn es überhaupt möglich ist. Für diesen Schritt gibt’s es zwei Möglichkeiten:- Die erste Möglichkeit ist, dass Sie Ihrem Distributor das Recht einräumen diese Geräte-IDs bei Bestellung in Ihren Tannaten einzutragen. Dadurch entsteht das zuvor beschriebene Vorgehen und Sie müssen das Gerät nur einschalten.
- Möglichkeit zwei ist: Sie generieren den String selbst. Dazu stellt Microsoft ein paar PowerShell-Zeilen bereit, die eine csv-Datei generieren, die in das Portal hochgeladen werden können.