Talk Microsoft 365

Wir sprechen über alles aus der Microsoft 365 Welt und sehr oft über Microsoft Teams

Security Copilot in E5, Intune-Features für alle & awesomeintune.com 🔐🚀

14.01.2026 51 min

Video zur Episode

;

Zusammenfassung & Show Notes

(Disclaimer: erstellt mit ChatGPT)
Hallo liebe Community, 👋🎉

wir starten mit Vollgas ins Jahr 2026! 🚀
In der ersten Folge der neuen Staffel von Talk Microsoft 365 sprechen Michael und Thorsten mit Security- und Intune-MVP Ugur über Security Copilot in Microsoft 365 E5, neue Intune-Funktionen in E3 und E5, moderne Admin-Agents und ein neues Community-Projekt für IT-Pros.

Im Fokus stehen Microsoft Intune, Security Copilot, Agents, Lizenzmodelle (E3/E5) sowie Automatisierung und Sicherheit im Microsoft-365-Umfeld – praxisnah, kritisch und mit echtem Mehrwert für Admins und Consultants. 💡🔐

🎯 Das erwartet euch in dieser Folge:
  • 🎆 Start in Staffel 7 und Ausblick auf Live-Formate 2026
  • 🔐 Security Copilot & SCUs in Microsoft 365 E5 – Bedeutung, Kosten und Adoption
  • 💸 Lizenzrealität: warum Secure Compute Units lange ein Blocker waren
  • 🤖 Security- und Admin-Agents – Embedded vs. Standalone Experience
  • 🧠 Microsoft Foundry als Basis für flexible, eigene Admin-Agents
  • 🛠️ awesomeintune.com – Community-Plattform für Intune-Tools & Skripte
  • 🔍 Automatisierte Security-Checks für Open-Source-Intune-Tools
  • 📊 Intune Suite Features in E3 & E5: Remote Help, Advanced Analytics, Endpoint Privilege Management
  • 🎤 Community, Events & Ausblick auf 2026 (u. a. Workplace Ninja Germany)
👉 Alle erwähnten Links, Tools und Events findet ihr weiter unten in den Shownotes.
Viel Spaß mit der ersten Episode 2026 – und wie immer gilt:
Feedback, Teilen & Weiterempfehlen ausdrücklich erwünscht! 🙌

Bis zur nächsten Folge und: Frohes Schaffen! 🎙️✨
Michael & Thorsten
-------------------------------------------------
Infos aus der Episode

🎧 Gast: Security und Intune MVP Ugur - 👉 https://www.linkedin.com/in/ugurkocde
🛠️ Awesome Intune - 🔗 https://awesomeintune.com
Workplace Ninjas Germany - LinkedIn 🔗 https://www.linkedin.com/company/wpninjasger/

🧰 Intune Tools - 🔗 https://www.ugurlabs.com/
🤖 Agents for Admins - 🔗 https://www.agentsforadmins.com/
👨‍💻 Persönliche Website - 🔗 https://ugurkoc.de/
🍎 Intune Mac Admins - 🔗 https://www.intunemacadmins.com/
🍺 Intune Brew - 🔗 https://www.intunebrew.com/
💾 GitHub Repo (ugurkocde / brewpkg) - 🔗 https://github.com/ugurkocde/brewpkg

CollabDays Bremen: https://www.collabdays.org/2026-bremen/
Teams Community Day 2026: teamscommunityday.de
-------------------------------------------------
Link zum Blog findet ihr hier: https://talkm365.net
Auf Twitter unter: @TalkM365
Twitter Michael: @plemich
Twitter Thorsten: @thorpick
Link zum YouTube-Kanal: https://link.talkm365.net/YouTube
Link zum Teams UG - Meetup: https://link.talkm365.net/TeamsUGMeetup
Link zu Thorstens YouTube-Kanal (Quick-Tipps): https://www.youtube.com/c/ThorstenPickhan
Global AI Community München: https://www.meetup.com/global-ai-munich
Global AI Community Bochum: https://www.meetup.com/global-ai-bochum
Meetup Teams UserGroup Hamburg: https://www.meetup.com/skype-for-business-user-group-hamburg
Meetup Teams UserGroup München: https://www.meetup.com/microsoft-teams-meetup-munich
Meetup Teams UserGroup Bochum: https://www.meetup.com/microsoft-teams-meetup-bochum
-------------------------------------------------
Reference-Links:
Music Intro/Outro: Vacation - AShamaluevMusic.
Music Link: https://soundcloud.com/ashamaluevmusic/vacation
Music Background: Inspirational Corporate Ambient - AShamaluevMusic
Music Link: https://www.patreon.com/ashamaluevmusic
-------------------------------------------------

Transkript

Hallo und herzlich Willkommen zum Talk Microsoft 365. Mein Name ist Michael und gemeinsam mit Thorsten durfte ich zum Beginn des Jahres 2026 direkt mit einem Gast das neue Jahr starten. habt es wahrscheinlich am Titel schon gesehen, wir haben UGUR bei uns begrüßen dürfen. wir haben über die Ankündigungen für die Security-Copilot-Integration Verfügbarkeit innerhalb der E5-Lizenz gesprochen. Intune-Feature, die früher in der... Oder immer noch, Fragezeichen der Intune-Lizenz sind. haben aber auch über sein aktuelles Community-Projekt gesprochen und er hat uns da sehr viele Einblicke gegeben. immer findet ihr alle Links in den Shownotes damit wünsche ich euch ganz viel Spaß bei der ersten Episode in 2026. geht's los! Hallo Thorsten, Hallo Michael. liebe Community, New Year! New Year. Es ist tatsächlich die erste Sendung oder? Ist es die erste Sendung? ja, ja, mal, das, Jahr ist ja gerade 14 Tage alt, frisch gebacken Wir sind jetzt gerade an dem richtigen Zeitpunkt, im 2 Wochen Rhythmus und Nagelt uns drauf fest. mal wir haben ja direkt gesagt letzte sendung was machen wir was was was ist der plan für 20 26 und der plan ist dass wir live sind und dass wir wieder mehr live sind läuft vom Vorsatz erreicht, wenn die Sendung rum ist, können wir direkt einen Haken dran machen. Erster Vorsatz erledigt. mir wäre es schon der zweite. Ich habe mir vorgenommen, mehr zum Sport zu gehen. Ich war das erste Mal beim Sport, auch da 100% Zielerreichung, zwei Ziele erreicht. Wie soll das ja, also ich kann feiern morgen, ich bin durch. Tage im Jahr und du warst einmal beim Sport? Naja, am Montag konnte ich nichts fühlen, da war der Trainer nicht da, ist ausgefallen. ist immer was anderes, ja, ja Ja okay. Also das mit den Vorsätzen, das funktioniert schon mal gut. Nur, dass ihr ein Verständnis dafür habt. Wir machen fast alles möglich für euch. Ich sitze gerade im Auto und mache das gerade, weil hätte es wahrscheinlich auch anders geschafft. Aber jetzt war es einfach bequem und ich kann jetzt damit protzen. Ich mache es jetzt für euch aus dem Auto heraus. Vielleicht als kurzer Zusatz bevor Leute auf die Barrikaden gehen. Nein, der Michael fährt nicht. Er ist nicht im aktiven Straßenverkehr eingebunden. Er steht auf einem Parkplatz, schön mit seinem mobilen Homeoffice rangefahren. Ihr braucht nicht Anzeiges rausschicken. safe. Es wird jetzt schon mal gerne gewusst wer rausfindet gegen welche Leitplanken und ich fahren lasse Ihr könnt ja, rausfinden, wo der Michael genau steht. können schon mal als kleinen Tipp geben, er ist im südlichen Raum Deutschlands unterwegs. ich glaube, es ist auch nicht zu viel verraten wenn wir sagen, und Umgebung ist es. jetzt seid ihr dran. Schreibt einfach eure Beispiele und ihr vermutet eure Vermutungen in den Chat. Das nehme ich gerne. Ich bin nämlich tatsächlich gespannt, wie viele Tracker inzwischen bei den kleinen Gimmicks die von Konferenzen mitgegangen sind, Schon irgendwie mit reingewandert sind. den Bus. damit ich gleich mal das Thema vorsetze und so ein bisschen eindämpfen kann. Liebe Community, ich muss euch was beichten. nächste Sendung wird aufgezeichnet Stimmt. tut mir ein bisschen leid tatsächlich. Aber wir haben zwei Themen, die wir sinnvoll miteinander verknüpfen. einen haben Thorsten Adrian und ich eine Session in Bremen zusammen gemacht Zusammen mit vielen, vielen tollen Menschen, vielen MVPs, vielen Experten auch Nicht-MVPs, die Wissen mit euch teilen auf den Freitag und auf den Samstag bei den Call-Up-Days in Bremen. Kommt da gerne vorbei. Die Anmeldung findet ihr über callupdays.org slash Bremen, glaube ich. Findet ihr aber auch in den Shownotes. Ich packe gleich nochmal rein. Und dort nehmen wir uns zwei Personen, mit denen wir gemeinsam für den Talk aufnehmen. wir nutzen das tatsächlich, dass wir sinnvolle Gesprächspartner gewinnen können, die wir noch nicht Ausnahmsweise, weil wir haben ja sonst nie sinnvolle Gesprächspartner heute auch nicht, um das schon mal vorne wegzugreifen. Wir haben ausnahmsweise für euch, für diese eine Sendung anderen 26 sind totaler Humbug, aber diese eine Sendung wird der Knaller, weil da haben wir zwei sinnvolle Gesprächspartner finde ich gut, Michael. Können wir nochmal neu anfangen, können Ja, klar. Dann Mit unseren Gastfreunden. haben wir halt an dem 28., wo wir das nächste Mal live wären, den Teams Community Day. Eine Bewegung die wir als Teams Community Deutschland schon seit Jahren zusammen mit ganz vielen anderen Standorten zusammen begleiten dort eben vor Ort etwas machen. In unserem Fall ist es ein Barcamp, sowohl in Bochum als auch in München. Und wir haben so ein bisschen die Einfach die Sorge, dass das logistisch nicht aufeinander passt wollen deswegen lieber dafür sorgen, dass wir die zwei tollen Events sinnvoll miteinander verknüpfen können oder das eine nicht so tolle wir jetzt halt dann eben, also das mit dem Ausfall, mit dem Risiko des irgendwie, ich glaube, heute müssen wir da den Redeanteil minimieren. Da Dann ist es umso besser, dass wir heute einen Gast dabei haben. Findest du nicht? Stell dir vor, ich müsste das alles selbst erzählen. freue mich so, dass wir unseren Gast wieder dabei haben. Es ist er ist ein Wiederholungstäter, er war schon mal bei uns zu Gast. Ich weiß gar nicht im November, glaube ich oder Oktober. Nee, es müsste der November gewesen sein, vor der Ignite. November war Ignite war vor der Ignite. es war ein toller Talk. Ich habe mich sehr gefreut dass er da war und umso mehr freue ich mich, dass der Gast heute auch wieder da ist. Nachdem der Titel ist schon verrät ist glaube ich jetzt der richtige Zeitpunkt, um auch tatsächlich auf die Bühne zu holen Hallo und herzlich willkommen, Ugo. Hallo ihr beiden. Schön dass ich wieder dabei sein darf heute. dass du die Zeit hast. Michael, vielleicht kurz als Tipp. Ich bin in den USA, ich glaube zu Ignite, diesen Tester mit, wie heißt das, Self-Pull-Driving-Mode ja, okay. du dich wirklich hinten hinsetzen und der fährt. Also du musst noch ein bisschen tricksen mit dem Lenkrad und so, da musst du ein bisschen Bewegung bleiben. so als Tipp fürs nächste Mal, ne? bin da in Waymo gefahren, das ist nochmal krasser. Also wirklich nur noch hinten drin sitzen. Können wir dann aus Seattle, können wir dann so abgefahrene Talks aus dem Bremen machen? glaube nicht. Aber die Idee finde ich cool. vielleicht machen wir einen Abstecher einfach nach San Francisco fünf Ja, genau. Talk im 365 on Tour oder so. faken das einfach. Ich nehme Bilder aus dem verregneten San Francisco und behaupte das wäre das verregnete Seattle. Und dann sitzen wir einfach in einem Auto, was sonst ein anderer lenkt. Und wann immer ich so tue, als würde ich nach vorne zeigen, zeige ich nur die Bilder. Oder vielleicht finden wir irgendjemanden den wir in so einen kompletten grünen Anzug packen der einfach das Auto lenkt und das Morph mal hinterher raus. ist noch mein nächster Niveau. Ihr merkt wir sind gut ins neue Jahr reingekommen. kann mich Thorsten nur anschließen. Ich finde das fantastisch dass wir dich wieder hier haben dürfen, Ugo. Denn tatsächlich hätte ich noch so ein paar Themen, die auch aus der Zeit rund um die Ignite kommen, mit denen ich wirklich gerne mit dir reden möchte. komische müssen reden. Klingt bedrohlich da fangen wir die zweieinhalb Leute, die dich nicht kennen, vielleicht sagst du mal ganz kurz, wer du bist, was du so machst und was dich umtreibt. hab genau, ein Intro macht definitiv Sinn. Genau, ich bin der Ugo, ich bin Product Manager bei der Glucania bin Intune und Security Copilot MVP mache solche Dinge mit Computern. Also, ja, wie lange es schläft, Dinge. genau. Dinge. ich muss dir ganz ehrlich sagen, ich weiß meistens nicht, was ich da tue tatsächlich, irgendwie ergibt sich da irgendwie am Ende irgendwas. du mir nicht gesagt, du wärst Experte? Ugo, was ist hier los? nicht. aber das passt ja perfekt, unabhängig davon, dass du mal eben Intune und Security kennst MVP bist, du auch sehr viel Community-Projekte. Ihr werdet immer wieder Einblendungen finden zu den jeweiligen Projekten Ich mache das mal so random. Ich bin den Rest der Session jetzt, den Rest des Livestreams damit beschäftigt das einzublenden, der Ugo macht nämlich unheimlich viel. Über eins würde ich ganz gerne zwischen den fachlichen Themen kurz mit dir sprechen wollen, wenn das okay für dich ist, deine neueste Veröffentlichung. Sehr gerne. Soll ich sonst mal mein Bildschirm teilen? Oder das mal so rummachen? Liebend gerne, aber lass uns mal ganz kurz bitte anfangen mit dem Thema, wo gefühlt ich als Einziger auf der Eknight geklatscht habe, nämlich, dass der Security Group Pilot in der E5-Lizenz hat mich doch wirklich gehört, oder ich habe schon fünfmal erzählt wahrscheinlich, komme mir gerade auch vor, wie so ein Teil bleibt. meinst die News um die SCUs rum, dass die in den E5 mit drin sind, oder? das. sind die STUs? Was sind die STUs Hol uns mal von vorne ab. Ich war nicht bei der Ignite ich habe auch nicht geklatscht. Security Copilot, was ist das? Was sind die STUs, ja genau. Also SEO ist ein Secure Compute Unit. brauchst du eigentlich bei dir in der Azure-Shop-Subscription, damit du Agents kannst in deiner Umgebung. Die Agents könnten sein Intune-Agents. Davon gibt es aktuell drei Agents Genau, drei Public-native Agents in Intune. Die können so Dinge wie überprüfen nach Best Practice, ein bisschen Troubleshooting machen, Patch-Management betreiben und so weiter und so fort. Also schon sehr sinnvoll. dann gibt es noch Agents in Entra für Condition Access beispielsweise. Dann gibt es welche für Defender XDR. Und alle diese Dinge haben eins gemeinsam, du brauchst halt STOs dafür. Warum war das jetzt ein Riesen-News? Das das hat sich ein bisschen angebahnt eigentlich. Die SCUs sind nämlich schweineteuer. wir reden hier von ein paar tausend Euro im Monat für sehr wenige von denen und du brauchst halt, je größer deine Umgebung ist, je mehr Entitäten, Objekte und Geräte in deiner Umgebung ist, desto länger läuft so ein Agent nachher. Und je mehr musst du an SCUs bereitstellen. du Agents schedulst, brauchst du auch diese SCUs, wenn die am Wochenende irgendwelche Reports automatisch erstellen sollen. total sinnvolle Use Cases aber du brauchst halt für alles SCUs. So, kurz gesagt, je mehr Agents du benutzt in der Umgebung, je größer die Umgebung ist, desto mehr SCUs brauchst du. Und dann warst du nachher bei 10, 20 30k, also Dollar im unterwegs. Mindestens. es auch noch Umgebungen, die waren noch deutlich teurer. die Adoption war natürlich dann relativ mager und dann hat sich Microsoft gedacht, hey, wie feuern wir das Ganze an, wir jetzt eben die SCUs mit in die E5-Lizenzen, nimmt sie nicht mit rein, aber abhängig von der Anzahl der E5-Lizenzen der eigenen Umgebung bekommt man die SCUs gesponsert von Microsoft und du wirst am Ende des Tages wieder SCUs kaufen müssen für den Preis den es früher auch schon gab. Also das, was jetzt sozusagen die E5-Lizenz mit reingenommen ist, so ein bisschen die Hürde zu senken für ganz viele Companies, sich daran zu tasten ein paar POCs zu machen, auch total sinnvoll, das zu tun. am Ende des Tages abhängig von der Infrastruktur, wird man sich wieder SCUs kaufen müssen. Einfach weil man nicht genug gesponsert bekommt von Microsoft. da irgendwo ein Cap? Das ich nämlich tatsächlich nicht so rausgelesen glaube in dem Blog, das du gerade teilst, da müsste ein Cap drin, also ich glaube ein Cap an sich gab es nicht. Ich glaube, die Anzahl der gesponserten SCUs exponentiell runter, wenn du wirklich ab 10.000 20.000 Lizenzen hast, aber da reden wir schon über richtig große Enterprises. Genau, ich habe jetzt die konkreten Zahlen aber nicht im Kopf, das müsste in deinem Blog zu lesen sein, aber es war jetzt aber nicht tierisch viel, um ehrlich zu sein. komme ich ja und Michael ja eigentlich auch eher so aus der Microsoft 365 Schiene, schräger Copilot, wir hier über Agents sprechen, reden wir häufig über Agents die ich irgendwie unchatte und irgendwelche Fragen stelle, Dokumente hochlade die mir die automatisch verwursten, sowas also ich muss mit dem Agent interagieren, Ich kann auch ein Prompt oder ein Agent schedulen glaube ich geht mittlerweile auch, aber nichtsdestotrotz irgendwo ist immer so ein bisschen Interaktion, das hört sich jetzt gerade bei dem, Den du beschrieben hast, im Kontext von Security Copilot, nicht so anders. Ist das tatsächlich so ein Autonomous Agent, der für sich dann in der Umgebung rennt und seine Jobs macht oder wie muss ich mir das vorstellen? ich glaube... Die Variante, die wir beim Security Code halt haben, unterscheidet sich in Embedded Experience und die Standalone Experience. Embedded Experience ist eigentlich nur Agents integriert nativ in die Plattform, in den Service. Das heißt, du zum Beispiel ins Intune-Portal gehst, dann siehst du mittlerweile links einen neuen Button, der heißt Agents. du darauf klickst siehst du halt die First Party Microsoft Agents Da dürfen auch keine... Third Parties irgendwelche Agents liefern, sondern es sind wirklich native Intune von Microsoft erstellte Agents. Dann gibt es aber noch die andere Experience, die Standalone Experience. Da hast du wirklich, wie bei ChatGPT, eine wo abhängig von dem, was du promptest und nach was du fragst, die Standalone Experience automatisch Per Skills und Tools und MCP, je nachdem was du konfigurierst, an die gewissen Services sich meldet und Daten abruft. Das hilft ungemein Security Teams beispielsweise, wir super oft das Problem haben eines Datensilos. das heißt, Du hast Du hast Toolings, die greifen bei dir spezifisch nur auf Daten in Entra zu, weil du gerade sign-in Daten haben willst von gewissen Usern. Du willst User Disable, Audits und so weiter und so fort. Dann hast du wieder ein Tooling, das Richtung Defender und Intune guckt und Purview natürlich auch, darf man nicht vergessen, super wichtig. Das Coole an dem Standalone Experience ist und auch an den Agents die man drumherum bauen kann, dass du diese Container gar nicht mehr hast. Du kannst einfach in alle Richtungen gucken, automatisch und der wird dir dann wirklich das alles mit Kontext liefern du kannst dann darauf basierend eben deine Actions ausführen. Bei ganz vielen oder ich glaube bei 99 Prozent der Agents die es aktuell gibt von Microsoft, reden wir immer von Admin in the Loop nennen die das, glaube ich, so vom Wording her. Das heißt, der Agent liefert dir Daten zu, die Action, die getätigt wird, das bist du selber. Das heißt, du musst wirklich auswerten ob der Agent mit validen Daten antwortet dann bist du dafür verantwortlich, eben auszuführen. Das kann, sein, gibt einen Sicherheitsvorfall, du willst ein Gerät isolieren, dann musst du das selber tun aktuell. Aber die Daten werden dir zugeliefert und angereichert. Genau. Eher so ein Sicherheitsfaktor oder? Wenn man noch nicht so richtig sagen kann, wir wissen schon zu 100 Prozent, dass die AI, die ja mit ja von dem Konzept AI mit Wahrscheinlichkeiten arbeitet, mit Zusammenhängen erarbeitet, das ist immer genau das Richtige erwischt. Sondern dass man da sagt, okay, in zwei, drei Jahren Wahrscheinlich sind wir soweit jetzt wir erstmal so ein Lernmodell also so einen Lernmechanismus, wir auch sehen, gibt es vielleicht Modelle auch, die das besser können in Zukunft. du kannst, es gibt, ähm Art und Weise, wie man eigene Agents entwickelt, unterscheidet sich halt enorm, man Richtung Intune, Entra, Defender und Purview guckt. hast halt die Möglichkeit entweder mit dem Security Copilot, ich weiß gar nicht, wie es offiziell heißt, es gibt ein SDK für, kann dieses Build Feature da kannst du wirklich prompten was für einen Agent du haben willst und dann erstellt er dir einen Agent aus dem Template heraus und dann gibt es noch die Microsoft Foundry Was deutlich sinnvoller ist und deutlich mächtiger ist, weil du da auch sehr, sehr flexibel arbeiten kannst. meine persönliche Entwicklung geht hin zu Microsoft Foundry im Moment, wo ich halt verstärkt dort meine Agents eben erstelle. Der Vorteil von den ganzen Dingen ist einfach, Flexibilität bedeutet für mich auch, Agents leichter für mich erreichbar zu machen. Ich möchte eigentlich einen Agent haben Form eines Chatbots bei mir im Teams. App hinzugefügt damit ich halt einfach mit dem chatten kann, mir dann automatisch aufgrund meines Prompts meine Plattform reingeht, Intium beispielsweise, und mir sagt, hey, welche Geräte haben denn einen Nicht-Compliance-Status? Aufgrund welcher Grundlage sind die denn Non-Compliant? Wie kann ich die fixen? ganzen Dinge... Zu ermitteln würde mich einfach extrem viel Zeit kosten das über eine Microsoft Foundry, was auch super einfach zu bauen ist, wenn man ein bisschen pfeifen kann. Ansonsten gibt es super viele Anleitungen. Janik Reinhardt beispielsweise, falls den vielleicht jemand kennt, das ist auch ein Intune-MVP. Der hat einen super coolen Blogpost über Microsoft Foundry geschrieben, wie man den ersten Agent erstellen kann. Ist eigentlich super einfach, aber es ist auch deutlich flexibler als die Security Corporate Agents, die wir so kennen. Security Corporate Agents haben eine lange Historie. Die gab es schon deutlich länger als Foundry was ja vorher schon Azure Foundry war, umbenannt wurde. Und das Team drumherum ist ein komplett anderes, deswegen haben sie erst, Komplett neues SDK aufgebaut. Persönlich weil ich halt in beiden Umgebungen mit aufbaue, ist halt eigentlich das Microsoft Foundry das Ding, womit ich mich beschäftigen würde, wenn ich Agents bauen würde, nicht gerade M365 Agents sein würden. würdest du denn sagen, dass wenn, du sagst, dass gerade von Microsoft gibt es so eine Art Template dass ich eben sagen kann, ich brauche jetzt folgenden Agent, bitte bau mir den, so habe ich es zumindest verstanden, kommt da was Sinnvolles raus oder ist das eher so, okay. Also, es gibt, genau, dieser Seite agents4admins.com, da finden sich super viele Security-Copied-Agent-Templates drinnen. sind einfach nur nachher. Also jeder Agent ist eigentlich nichts anderes als... ein Skript, von oben nach unten durcharbeitet. Das heißt, du konfigurierst Skills vor. Ein Skill kann zum Beispiel sein, ein API-Skill. Da kannst du vorprogrammieren welche Ressourcen einem API-Call der Payload abgeholt werden sollen. Das kann für Party wie ein Ticketing-Service sein oder eine Software sein. Das kann eine Monitoring-Lösung sein, die man im Unternehmen einsetzt. Alles, was per API steuerbar ist, man sich abholen Dann gibt es noch so ein Skill wie KQL, also Custo-Creo-Language. kann man per Advanced Hunting in Defender halt wirklich sehr genau Daten abrufen. Dann gibt es das GPT-Skill, das ist einfach ein Chat-GPT-Skill. Das neueste Modell, das sie nutzen, ist glaube ich das 4.0 Mini, immer noch, relativ alt, bin aber nicht mehr sicher. habe seit zwei Wochen nicht mehr angeguckt, die Entwicklung ist krass da. wenn du diese ganzen Dinge koppelst für deinen Use Case, dann schreibst du die einfach alle rein, so eine System Instruction. Und der arbeitet wirklich von oben nach unten alles ab, wenn du den Agent ausführst. Das Coole ist, der ist immer einheitlich. Das heißt, ich kann meine Kollegen im Security Team oder auch für den Endpoint Team einen Agent vorbereiten. Und der Agent macht genau immer das. Also wirklich bei jedem Run genau diese eine Tätigkeit. heißt, wenn du den wirklich perfektioniert hast, Dann läuft er auch immer mit dieser gleichen Qualität durch, ist kein menschlicher Fehler sozusagen mehr in dem Prozess dann drin. Und das hilft total, wenn du zum Beispiel Use Cases wie Device Offboarding hast. Super viele Unternehmen haben super viele Geräte nenne ich sie immer, in Entra und Intune noch drin, die lange nicht mehr aktiv waren. hilft so Agent halt enorm, weil der kann dir halt auch eine Notification schicken, einen Report erstellen, dir per E-Mail oder per Teams rüberschicken und der kann dir wirklich eine Liste aufzeigen und dann kannst du darauf basierend eben auch die Geräte rauslöschen. hilft wirklich enorm. Also es spart dir unglaublich viel Zeit, es ist auch unglaublich teuer je nach Umgebung. das ist tatsächlich etwas, was ich nicht so auf dem Schirm hatte auch, dass das so ein Unlock-Angebot ist. Das hätte ich vielleicht meinen Jubelschrei auch nochmal ein bisschen reduzieren sollen. Deswegen warst du der Einzige der applaudiert hat in der Halle der einzige, der das nicht geschnallt hat. bin bei dir, Microsoft Foundry ist tatsächlich etwas, womit du auch auf Basis der ganzen Tools, der Konnektoren, unterschiedlichen Modelle dahinter noch mal mehr Möglichkeiten und Flexibilität hast grundsätzlich für so eine Agent-Erstellung. Spannend zu sehen, dass es eben auch aus der Admin-Brille durchaus eine Variante sein kann, die da noch mal deutlich mehr mithilft. habe zwischenzeitlich verschiedene Seiten Projekte von dir mit eingeblendet. habe eins komplett außen vor gelassen, nämlich dein neuestes Projekt, deins nicht ganz richtig ist. richtig Richtig? genau. Dann lass mich mal einblenden, dann können wir das uns live mal anschauen. mal noch nicht die URL. ich die schon sehr gelungen finde. Ich möchte nicht wissen, wie viel du schon inzwischen an Domains bezahlst. Ich will das auch nicht wird weniger und mehr an Domains Anderes Thema. Nee, nee, nee Moment. Anderes Thema. Also vorweg. Ein Thema, was ich immer persönlich habe, ist, ich will halt eigentlich nie das Rad neu erfinden. Die Intune-Community ist eigentlich total riesig Wir haben total viele MVPs. Wir haben auch ganz viele Leute, die nicht MVPs sind. Die es vielleicht sein wollen, aber auch so viel beitragen für die Community in Form von kleinen Skripten sei es auf Webseiten, irgendwas in Form von etwas, was jemand anderem einen Gewinn bringt, in Form von, hey, der kann Zeit sparen, Dinge automatisieren. mich ist das immer super schwer gewesen, weil gibt es das jetzt schon? Soll ich das jetzt machen? Wo finde ich diese Dinge? Es gibt halt wirklich keine Kein Repository, wo alles gesammelt war. Und dann hat der Neil Johnson, das ist einer der Intune PMs LinkedIn gefragt, gibt es denn nicht so eine Seite die alles anzeigt schön? Aufgelistet und da haben wir gesagt, komm, das machst du jetzt fertig und dann habe ich es halt fertig gemacht und das Endprodukt heißt awesomeintion.com. das Coole ist, seit gestern sind jetzt mittlerweile 91 Apps auch dort zu sehen. Das heißt, ich könnte jetzt eigentlich beispielsweise, entweder kann ich hier runterscrollen und die Seiten durchklicken beispielsweise oder ich kann einfach nach oben gehen auf Browse Und kann dann hier zum Beispiel auch die Links, die die Filter nutzen, also Themen zum Beispiel, also alle Tools, die für Reporting sind, da sind so sechs Stück drin, da könnte ich jetzt mir die alle anzeigen lassen. Automation sind ein paar Skripte und Tools drin, das könnte ich jetzt alles machen. habe ich mir gedacht, komm, kann ja sein, dass der User, dass der Admin der diese Seite besucht noch gar nicht weiß, welches Tool sein Problem besitzt Lösen könnte oder ihm behilflich sein könnte, dann haben wir gesagt, komm, eigentlich wäre das doch cooler, wenn du so eine Suchfunktion hast, du hier mit einfach dein Problem schildern kannst. Ich weiß gar nicht, ob das hier größer machen kann. ist cool. Ich glaube, das ist jetzt besser. ich, du, ja. arbeite Windows und Mac und diese Tasten Shortcuts, ne, also nachher schließt ihr irgendwelche Fenster gleich. Genau. der U-Bahn weg ist, wissen wir warum. Exakt, genau. Also du kannst hier wirklich deine Probleme scheltern. Zum Beispiel kannst du sagen, hey, habe eine Frage, wie kann ich denn meine Intune-Policies backuppen Dann klickst du drauf und was er jetzt hier im Hintergrund macht, ist ein API-Call zu OpenAI im Kontext von dem Call, An dem Call sind halt die ganzen Descriptions und die Tool Names drin. heißt, was der jetzt, was das OpenAI jetzt macht, er findet jetzt ein Tool hoher Wahrscheinlichkeit dass dein Thema hier gerade sozusagen könnte. Jetzt hat er hier Beispiel das Tool gefunden, Tenure World, das ist auch zufälligerweise meins, zufällig als Praxen gerankt und rein zufällig gerankt habe wirklich auf einen Text draufgeklickt also man kann, ich habe gerade auf einem Beispiel-Prompt draufgeklickt aber man könnte natürlich auch selber was reinschreiben. Du siehst in den Results hier aber auch einen Confidence-Score, das war auch total wichtig, der macht natürlich Fehler. Ich bin zu 95% sicher, das hier deine Antwort ist oder es gibt ja noch andere Möglichkeiten. Hey, das Intune-CD von dem lieben Tobias zu 93%, wahrscheinlich kannst du hier alles nutzen von dem. Um da mal reinzugucken. Da sieht man auch, für eine Power die Community eigentlich hat, dass man Lösungen entwickelt, und zwar verschiedene Lösungen entwickelt, dass jeder nach seinem Gusto sozusagen nochmal reingucken kann. Ich gehe jetzt einfach mal auf das Intune-CD von dem Tobias drauf. Da finde ich jetzt hier nochmal ein bisschen eine Description davon. Ich finde Links zu seinem GitHub-Repo, das auch Open Source ist mit seinem Tooling. Ich bekomme hier auch eine Security Analysis. Das war auch super, super wichtig. eine Sache, die viele gestellt haben, war so, hey, ist denn, also kann ich dem überhaupt vertrauen, dem Tool? Natürlich gibt es keine hundertprozentige Aussage dazu, wo ich sagen kann, hey, nutze es in deiner Enterprise-Umgebung und dann ist alles gut. Aber ich versuche es den Leuten leichter zu machen, indem ich gewisse Faktoren abchecke. Deswegen habe ich jetzt hier sechs Faktoren, nach denen ich immer scanne Jedes Tool wird nach diesen Faktoren gescannt gucke noch Obfuscated Code, Credential Theft, Malicious Patterns, Remote Execution, Data Exfiltration und Hard-Coded Secrets in dem Code. Und da kann man ein bisschen wie bei Virus Total gucken, hey, 6 auf 6 sind dann fein, alle Checks sind das heißt, du hast für dich jetzt einen Security-Score definiert und sagst, diese sechs Punkte müssen erfüllt sein und ich analysiere den Code daraufhin auf diese sechs Dinger und wenn von sechs Punkten erreicht ist optimal oder drei von sechs ist jetzt nicht so optimal, aber hast du dir überlegt sind deine Tests, du hast dir jedes was da drin ist, hast du einmal angeguckt und hast das durchgerattert? Also nicht du, sondern irgendeine Engine oder so, was weiß ich keine Ahnung, ja? Wo kommen die ganzen Daten her? vordefiniert. Ich habe gesagt, diese sechs Kriterien sind für mich die allerwichtigsten. habe ich darauf basierend eine GitHub-Action-Pipeline, die in diese Repos reinguckt automatisch. Das heißt, immer wenn ich eine App hinzufüge Bei Awesome Intune, das ist auch super einfach, kann ich euch gleich zeigen, dann läuft erstmal so ein Review-Prozess durch. Der guckt erstmal, ist der GitHub-URL ist der überhaupt richtig, ist das eine gültige URL? gibt es solche Checks wie, hey, hat der Autor seinen Autornamen drin, hat der Autor ein Bild verlinkt? sind so die Metadaten. Und dann läuft automatisch der Security-Check durch. geht sozusagen der AI... Das ist einfach ChatGPT, der geht in das Repo oder das Ziel-Repo dieses Tools rein, lädt alle seine, alle Dateien runter auf einer VM, auf einer Linux-VM und dann scannt er da alles durch. geht ja alles kann auch ein bisschen dauern dann der ganze Scan dann spuckt er eben dann das Resultat aus. Und da gibt es auch so Fälle, wo es ein bisschen false positives sind, hatte gestern zum Beispiel ein Tool händisch fixen müssen in den Ergebnissen, ChatGPT dachte, eine Variable ein Secret wäre. Das passiert. Das muss man dann selber fixen Aber ich sage mal, zu 90 Prozent ist das ein vollautomatisierter Prozess. solche Sachen, wie häufig wird das Repro aktualisiert? Ist das ein totes Repro weil da wurden die letzten Aktualisierungen vor fünf Jahren gemacht oder sowas Findet auch statt oder? Oh. habe ich lange nachgedacht es kann ja schon relevant sein, ne? naja, das ja, es kann relevant sein und ich sage auch immer den Leuten guckt dir das Repo erstmal selber an Schwierigkeiten und ich habe Bauchschmerzen mit folgendem Thema ähm Eine Sache muss man halt wissen, warum gibt es überhaupt diese Tools? Vielleicht sollten wir erstmal da nochmal einen Schritt zurückgehen. Also diese Tools existieren, weil es Lücken gibt im Intune-Produkt. Lücken werden nicht geschlossen über Jahre, weil es Business Case dahinter gibt seitens Microsoft. Ist auch fein ist ein Geschäft, das muss halt Geld generieren für Stakeholder und so weiter und so fort. gibt Tools da draußen, die sind schon super alt. Also von super alt meine ich wirklich zwei, drei Jahre gibt es auf GitHub und die werden auch nicht erneuert. heißt aber nicht, dass sie nicht brauchbar sind. Die sind immer noch brauchbar. wurden aber eher zuletzt vor drei Jahren angefasst. Da gibt es so einige große Beispiele. Deswegen tue ich mich immer so schwer, das Datum hier reinzuschreiben. Weil es kann ja bedeuten, dass dann jemand sagt, hey, ja, das ist doch total alt. Warum sollte ich das Tool überhaupt nutzen? Dann nutze ich lieber ein anderes. Stimmt gar nicht. Das kannst du genauso gut nutzen, es das Problem auch löst. das Problem haben auch andere vielleicht gelöst, das Repo in dem diese Daten drin sind ist zwar alt aber genauso gut wie alle anderen Lösungen da draußen. Deswegen habe ich das nicht drin. Ich könnte es einblenden aber das tue ich mit Absicht nicht. Wenn man ein bisschen runterscrollt zu jedem Tool gibt es auch noch Solche Dinge wie You might also like, das war auch nochmal wichtig. Also, wenn jemand auf ein Tool rausklickt dann sollte er ungefähr ähnliche Tools sich nochmal angucken, zu sehen sein, wo er nochmal ein bisschen Research betreiben kann, durchklicken kann, das alles nochmal als Möglichkeiten. Genau. Wie kommt es eigentlich dazu, diese ganzen, also wie kommen diese ganzen Tools überhaupt in... Auf diese Webseite. Auch dafür gibt es ein super einfaches Form hier sozusagen. Man gibt einen Tool Name an, man gibt eine Description vor, Autore Informationen, da kann man auch mehrere Autoren hinzufügen. Man kann die Tool URL reinpacken, man kann die Kategorie vordefinieren, man kann Additional Links, zum Beispiel Social Media Links hinzufügen dann wird das Ganze submitted und das landet dann nachher als GitHub Issue bei mir. das zeige ich euch nochmal hier die Dinge, die ich gestern nochmal aufgenommen habe. hier sind zwei Touren mit Submission zum Beispiel, die ich mir noch angucken muss. Und diese Closed Submission, ich nehme jetzt einfach mal hier. So, und da seht ihr jetzt auch hier, das ist das, was sozusagen von diesem Form bei mir landet als Issue den ganzen Metadaten und dann gibt es hier nochmal einen Slash Approve da seht ihr auch hier direkt das Beispiel, was ich gerade genannt habe, hey, da waren Hard-Code-Secrets drinne Die lehne ich sofort ab, ich mir angeguckt das waren keine Hardcore-Secrets, habe ich gefixt, habe ich nochmal Slash-Approved gemacht, dann läuft die GitHub-Action durch, seht ihr auch hier, hey, ich muss die Submission mir angucken, ich mache Security-Scan, muss den Katalog vordefinieren, das Ganze nachher Submiten und in das Projekt, in das Repo und dann wird die Seite gelöscht deployed und dann findet sich das Tool auch sofort auf der Webseite Der ganze Prozess von dem Approve bis zum Hinzufügen auf die Webseite dauert auch nur zwei bis drei Minuten maximal. wie gesagt, komplett vollautomatisiert. Das nimmt mir viel Arbeit ab, weil ich keinen Bock habe, meine Zeit damit zu verschwenden, Dinge immer manuell durchklicken zu müssen. Macht es aber auch total transparent. Alles, was du hier siehst auf der Seite, ist, komplett Open Source. Alle GitHub-Actions sind Open Source. Man kann sich, wenn man Interesse hat, um zu schauen, wie das eigentlich funktioniert, kann man reingehen und schauen. Alles ist da und alles ist offen es ist halt super, super transparent, wie ganzen Tools auf der Seite nachher landen und das, was ich vorhabe als Goal sozusagen für mich ist, immer stetig aktuell zu halten. habe auch viele Dinge nachbessern müssen. Ich habe zum Beispiel auch Collections hinzugefügt als Option, wenn jetzt zum Beispiel jemand mit macOS Management, mit Intune neu anfängt, Ressourcen gibt es eigentlich da draußen? Dann kann man sich ja das mal angucken. Und dann findet man hier halt eben macOS-spezifische Tools und Ressourcen. Das kann sowas sein, zum Beispiel Dokumentation, intumacadmins.com. kann Defender-spezifische Dinge sein, Mac-Apps-Version-Tracker sein, Also diese Dinge helfen dir einfach in deiner Dokumentation, Deine Arbeit dann, Dinge. Dann habe ich hier sowas was Elegantes, glaube ich und das super hilfreich ist eigentlich, weil ich nicht erwarte, dass irgendjemand jeden Tag auf diese Seite geht. Ich habe hier sowas eine Notification nochmal dran. Das heißt, wenn ich jetzt heute eine Tool hinzufüge, dann bekommst du morgen früh um 8 Uhr deutscher Zeit eine E-Mail geschickt an dein Postfach. Hey, hier ist ein neues Tool, magst du mal reingucken oder nicht? all diese Möglichkeiten gibt es. passiert, wenn der Autor des Tools eine neue Version publiziert davon? gibt es da auch irgendeinen Mechanismus dass dann quasi das Tool wieder deine Pipeline läuft, geguckt wird, was sind die Security-Parameter, hat sich irgendwas geändert, was wurde geändert und so weiter und so fort, oder muss man dann das Tool neu Genau muss man theoretisch nur einreichen auch das will ich aber automatisieren also mir war wichtig, das ist jetzt sozusagen Version 1 mir war erstmal wichtig, dass wir Plattform haben jetzt muss ich an diesen ganzen Feinheiten arbeiten und das ist auch eines dieser Dinge, was passiert eigentlich, wenn der Code geupdatet wird. muss ich schauen, muss ich weitere GitHub Actions bauen, die das ganze Ding dann automatisieren, weil ich bekomme ja nichts mit, wenn du jetzt manuell selber was änderst in deinem Repo komme ich theoretisch da nichts mit? Ich brauche dir jetzt etwas, was sicherstellt bei jedem Comment reinguckt und sagt, hey, ich mache jetzt einen Scan ich lasse GitHub Action bauen, die wirklich einmal am Tag proaktiv in diese Repos reingeht und schaut, ob es da Änderungen gab in den letzten 24 Stunden. Solche Dinge könnte man schon bauen. Ja, Und kann ich jetzt auch, ich selber bin nicht Autor eines Tools, aber ich habe ein Tool gefunden, was mir unheimlich geholfen hat bei Intune, kann ich dann auch sagen, auch ich nicht der Autor bin, füge ich es trotzdem hinzu und trage den Autor entsprechend ja. also du kannst genau, wenn du irgendwo ein interessantes Tool findest, kannst du selbstverständlich auch das Tool submitten, auch wenn es nicht deins ist. Das ist gerade auch dafür gedacht, also eigentlich ich weniger, dass der Autor selber Skript hier submittet, sondern eigentlich wäre es cooler, wenn jemand, der dein Tool nutzt es so viel für wertvoll hält, dass es auch für andere nochmal Sinn hat nutzbar ist, es hier zu sharen. habe auch das hier, das ist relativ klein, vielleicht auch nochmal wichtig hier so ein bisschen die Ausmaße warum ich so viel auch fixen muss im Backend ist, weil die Reichweite einfach so krass ist, mit jetzt aktuell 342.000 Views. lange gibt es diese Website jetzt, Uwe? Ich glaube seit letzter Woche Samstag, Freitag oder Samstag? Ja okay. Da träumen andere von Ist ja schon klar, ne? Ja also keine Ahnung, ob das positiv oder negativ ist. Jedenfalls muss ich im Hintergrund in der Datenbank super viel fixen. GitHub-Actions schlagen fehl weil einfach die Datenmenge super riesig geworden ist. Kosten für so ein Search-Parameter wird immer mehr, je mehr Tools dazukommen, weil der Kontext größer wird. Solche kleinen Schwierigkeiten habe ich hier so ein bisschen. Da musste ich zum Beispiel auf GPT-5 Nano rüber wechseln von GPT-4 Mini, der Nano nochmal fünfmal weniger kostet. Solche Dinge musst du halt Trial and Error. Und darum bin ich halt beschäftigt. Aber diese Dinge fallen nur auf, wenn halt so viele Leute die Dinge nutzen. wenn du erzählen magst wie lange hat das gedauert von Idee bis Prototyp fertig, ich kann es testen und jetzt ist für mich der finale und ich präsentiere es zur Öffentlichkeit? Ja. vom Code her, ich glaube über einen Monat also ich habe noch vor Weihnachten angefangen. Ja, ich glaube die größte Schwierigkeit war gar nicht die Webseite an sich, also das, was du jetzt sozusagen hier siehst ist gar nicht das Schwierige gewesen. Das, was am meisten Zeit gebraucht hat, waren eigentlich die ganzen Automatisierungen drumherum. für mich war halt einfach auch wichtig, das Ganze am Leben zu erhalten. Dafür brauchst du halt Automatismen drumherum. veraltet der ganze Content auf der Website, und dann ist es halt irgendwann unbrauchbar und wertlos, weil es einfach nicht aktuell ist. Deswegen habe ich super viel Zeit investiert in ganzen Automatisierungen. Also... Was heißt denn, wie lange? Keine Ahnung. Also bestimmt über anderthalb Monate, aber es waren auch so einige Tage, war ich dann auch wirklich lange dran. Also gerade über Weihnachten Silvester und der Ugo durchgearbeitet der hat gar nicht Silvester gefeiert, der hat einfach gecodet gecodet gecodet, gecodet. habe halt, also Also, by the way, Ugo, ich finde einen Monat oder lass es auch anderthalb Monate sein, finde ich halt, phänomenal. Ich würde es nicht in anderthalb Monaten wahrscheinlich fertig kriegen. Ich würde ein halbes Jahr brauchen oder noch länger, ich weiß es nicht. also es ist ich glaube, wenn du die richtigen Tools kennst so, du hast alles über Chez GPT schreiben lassen. Aha. Nee, eben nicht. Ja Also ich mache ganz viel mit Cloud Code, gerade über das Terminal. Das nimmt mir super viel Arbeit ab, aber das Ding auch nur so gut wie deine Grundlage von der Qualität her ist, weil der macht auch super viel Unsinn tatsächlich. Ich arbeite, Also ich habe ein Framework, mit dem Ich arbeite. Das Framework heißt Create T3, Sekunde. 3 T3, T3 Das hier ist wirklich die Grundlage, auf der ich nachher aufbaue. Ding bietet dir von vornherein schon eine funktionierende Webseite, die sieht auch wirklich so aus, wie du sie jetzt hier siehst. Die bereitet dir alles vor, dann hast du schon mal eine Webseite, dann das schon mal abgehakt sozusagen. Deswegen sagte ich gerade, die Webseite an sich zu erstellen ist eigentlich super leicht zu machen, weil du die Frameworks hast. du deine ganze Automatisierung bauen willst mit GitHub Actions und sowas, gerade weil du in übertrieben viele Errors reingehst und auch Limitierungen hast, sei es GitHub, du hast API-Calls Richtung deiner Datenbank weil du brauchst eine externe Datenbank eine Datenerhaltung in GitHub ist halt total blöd und total limitiert. ganzen kommunikationsführenden Services, da brauchst du nachher Cloud-Code, Chat-GPT oder was auch immer man nutzen möchte. Deswegen, also ich sage mal so, hätte ich diese ganzen Tools drumherum nicht gehabt, dann hätte ich bestimmt auch sechs Monate gebraucht. Klar, ich bin ja auch nicht reingeboren in das ganze Thema, aber durch die Toolings, machen einem das Leben schon deutlich einfacher. ich finde das faszinierend Also auch Idee zu haben, die Idee dann zu erweitern neue Funktionen mit reinzubringen und so weiter und so fort. Also Dank Ugo, für alles, was du tust hier für die Community. Das ist awesome. So, ich mache das eigentlich für mich ganz unterordnet. Ich mache das eigentlich Ja, ja wir sind hier zu dritt Wir sind hier zu dritt. Also muss tatsächlich sagen, ich glaube, die Motivation hinter diesem ganzen Ding würde ich einfach zusammenfassen als, ich brauche es halt selber. Ja, ja. Das finde ich in allen anderen Tools, die ich so finde von anderen aber auch immer wieder. Leute haben Probleme, die bauen für sich was zusammen und es einen gewissen Qualitätsgrad erreicht, dann teilt man das mit anderen. Und so muss das auch finde ich sein. Sharing is caring, ja. Genau das Sharing is Caring. Und ich glaube, ich gehe nochmal durch diese ganze Liste durch von den Tools, die du so raushaust gefühlt tatsächlich in einem sehr, sehr kurzen Abstand. Man kann dir, ich bin mir nicht ganz sicher, korrigiere mich, ich glaube auf LinkedIn ist es. Dass man dir als Newsletter folgen kann, wenn du wieder ein Update für irgendein, ich habe mal eben ein Tool geschrieben hast, Created by Urgur glaube ich oder irgendwie so. Schippt bei Ugo, genau. Genau, also auch eine, Samstag habe ich tatsächlich auch den nächsten Release des Newsletters, nur so als ich... habe da nämlich was. 2020 glaube ich der Punkt, worüber ich dieses Tool mitbekommen habe, weil seitdem du das letzte Mal da warst bin ich in diesem Newsletter drin, es Nicht so viel ist, sondern wirklich nur Content, wenn sinnvoll Informationen kommen, nicht einfach nur, weil Sonntag oder welcher Tag auch also eine große Empfehlung für alle, die an dem Thema grundsätzlich interessiert sind. In-Tune und Security und Device Management. bevor wir, Also habe so ein bisschen auf die Uhr geschielt, ich würde gerne noch so zehn Minuten auf so ein anderes Thema mit reinbringen, was im Kontext gefühlt von der Ignite kam, aber nach der Ignite Anfang Dezember öffentlich wurde, nämlich, dass wir... wenn ich richtig verstanden habe, in die M365-Lizenz nochmal mit reinbekommen haben und zwar ein paar Feature, die ansonsten in der P2-Lizenz glaube, ich mit drin waren. ich Genau, gab, genau, ich korrigiere das in Ordnung nur. so auffällig dass ich mein Gesicht warne kann. Also das war tatsächlich auch eines, ich glaube abseits von den SCOs, Dem Thema waren das, was wir jetzt gleich besprechen noch mal ein bisschen wichtiger für mich, weil es mehr Leute betrifft. Also, es gibt ja diese Intune Suite Lizenz. Da sind so ganz viele enthalten, die es in der Intune Lizenz sonst nicht gibt. Dazu gehört Remote Help. Ich lese mal ab vom Blogpost. Dazu gehört Remote Help, Advanced Analytics, End-Prime Privilege Management, Cloud PGI und Enterprise App Management. wurden bisher immer als, ich glaube, die werden immer noch als Einzellizenzen verkauft als Option, sind jetzt aber von dem Funktionsumfang in E5 und E3 enthalten. In E3 gibt es, das lese ich mal kurz ab, damit es richtig ist, in E3 ist enthalten Remote Help Advanced Analytics in E5 ist zusätzlich dazu enthalten Endpoint Privilege Management, Cloud PKI, Enterprise App Management. Diese ganzen Dinge waren eigentlich hinter dieser Intune Suite Lizenz versteckt. Das waren so ungefähr 10 Dollar. Das war der Retail Price, den man dann hatte. Kann man sich dazu buchen. konnte man auch diese ganzen Features als Add-ons kaufen, wenn man mag, für 3, 4, 5 Dollar pro Feature. Das haben aber sehr wenige Leute gemacht. Und auch da wieder das gleiche Thema wie SCOs, wegen der Adoption haben sie die mit in diese Lizenz eingebucht. ist meine Vermutung natürlich weiß ich es nicht 100%, ich bin ja nicht in diesen Stakeholder-Gesprächen drin, aber von dem was ich so mitbekommen um mich herum und ich hatte ja auch sehr viele Projekte für diese ganzen Features mit begleiten dürfen, preist sich schon immer so eine Frage, hey, brauche ich jetzt 10.000 Intune Suite Lizenzen für 10 Dollar? Monat Also schon viel Geld. Genau, das ist halt viel, viel Geld gewesen. Jetzt sie halt mit reingetragen in die Lizenzen rein. Das finde ich schon sehr sinnvoll weil diese ganzen Features auch super, super sinnvoll sind eigentlich. Ich bin ja so ein großer Freund von Automatisierung und Monitoring und Reporting. Und diese Advanced Analytics beispielsweise eröffnet ganz neue Graph-Endpunkte in Intune, wenn ich die Lizenz habe in meinem Tenant. brauche theoretisch nur eine Lizenz im Tenant dann sind die Graph-Endpunkte Lizenzstoß empfehle natürlich, genauso viel Lizenz zu kaufen, wie man braucht, realistisch. Also, der Endpunkt braucht, wenn der offen ist, kommt man an ganz viele neue Gerätedaten ran und kann dann auch viel coolere Dashboards bauen, die auch zum Beispiel die User Experience sehr gut darstellen mit Keine Ahnung, hat denn zum letzten Mal einen Hard-Shutdown an seinem Rechner gemacht? wirklich auf den Ein-Aus-Schalter gedrückt halten. Solche Informationen halten. Die sind halt für größere und kleinere Umgebungen. Und das ist ein kleines Beispiel, ja. Aber es gibt auch super viele andere Informationen die dann plötzlich erreichbar sind durch so eine Lizenz. Endpoint Privilege Management, auch ganz kurz erwähnt auch ganz, ganz wichtig, ist Anwendung cool, wenn man prozessbasiert eine Elevation Permission durchgeben möchte. Zum Beispiel ist der User ein Standard-User. Standard-User hat aber eine gewisse alte Software, die der User als Admin starten muss, weil eine DLL nachgeladen werden muss, die eine Connection zu einem AD aufbauen muss und so weiter und so fort. Alles schon gesehen, alles schon erlebt. mit diesem Endpoint Privilege Management man wirklich für diese einzelne für den einzelnen Prozess für die Echse beispielsweise vordefinieren, diese Echse darf der Standard-User eben im Admin-Kontext starten da braucht der User auch kein LAPS-Passwort, Weil ein LAPS-Passwort würde ja weitreichender sein als nur ein Prozess, macht so ein Feature halt deutlich Sinn. die Dinge können schon viel und wenn man es noch nicht getestet hat von den Zuschauern, jeden Fall mal reingucken Sie haben auch eine bis 90-tägige Trial-Lizenz, die man buchen kann im Tenant über ein Admin-Center. Ansonsten wie gesagt, ist es halt eigentlich auch in den Lizenzen weitestgehend integriert. dem Blogpost steht allerdings, dass der Rollout erst im Q3-Kalender jetzt 2026. starten soll es. Ist das richtig? Das ist Ja, noch schön ich glaube, bin mir gerade nicht sicher, ob das wirklich darum ging, bist du sicher? null. Ich habe ja den Experten gefragt. Also, okay bin kein Experte für diese ganzen Lizenz und dieses Rollout-Ding da, also für mich hat das anscheinend gehabt, als wäre das live, also jetzt irgendwie schon, aber dann vertraut nicht mir, lest Lest Blogpost mal nach oder fragt bei eurem Lizenzberater nach. Es sind auf jeden Fall spannende Sachen, die sich hier ankündigen. ein kurzer Hinweis, gut, dass du es sagst, auch SCUs, diese integrierte E5-Lizenz auch das wird ausgerollt Da weiß ich aber, dass das ab Juni offiziell passieren soll, den Intune Suite Lizenzen. Genau, richtig, ja. Aber auch das kann sich alles ändern. mal reingucken. das ist glaube ich das Wichtigste an der Stelle, dass ihr sicher, seid, was ihr da gerade macht, weil im Endeffekt geht ihr Lizenzthemen ein. Und ihr solltet zumindest mal mit jemandem drüber sprechen, der da auch einen aktuellen Blick drauf hat. Weil all das, was wir hier ganz viel sehen und auch zeigen, ist ja Marketing-Sprech. habe zum Beispiel einfach diesen Kasten völlig ignoriert von wegen, dass das erst in Q3 2026 kommen soll. Ich habe das gedacht, Mensch toll, haben wir da die Intune-Funktion schon direkt Lass feiern gehen. das ist vielleicht dann auch an der Stelle nochmal ein guter Hinweis gewesen, Thorsten. Danke. bin Ja, nur ungern der Sprechverlerber, aber ein der Spezialisten mit dem Blick für das Detail. Vielen Dank. Ja, ich finde tatsächlich, es fühlt sich ein Stück weit an, dass Microsoft uns ein paar Geschenke macht. glaube aber unterm Strich macht Microsoft diese Geschenke nur in Form von Eingeständnis, dass es in den Markt eingeschlagen hat, dass sie einen großen Revenue-Stream aufgemacht haben diesen Also gerade die Units, Die waren tatsächlich bei mehreren Kunden auch im Gespräch und die haben alle mit den Füßen gewackelt, als sie gehört haben, wie viel sie da brauchen, um alleine mal einen POC zu starten. Dann läuft der ja mal eine gewisse Zeit, bis der überhaupt sinnvolle Daten hat. Dann hintendran auch noch zu benutzen und dann die Leute auch darauf fit zu machen, dass das in die Arbeitsprozesse reinkommt und man dann erst bewerten kann. Oh, da haben manche Leute schon gesagt, ich bin nicht bereit, einen sechs- bis siebenstelligen Betrag zu bezahlen, damit ich mal was testen kann. daher, ich begrüße dich, danke auch für die Einsortierung Uwe, stinkt alles gefühlt ab im Verhältnis zu den Sachen, die du so nebenbei machst, es gut, dass man, wenn man in dem Umfeld ist, einen Blick dafür hat. bin schlicht begeistert auch, wie du das Thema mit den Intune Tools umsetzt, damit es das finde ich halt auch. Mega. für den Einblick. sehr gerne. gut. geflasht. geflasht. Ja. Wir können eigentlich direkt das nächste Date klar machen, hätte ich gesagt. Ja lass mich bis Montag warten. Da kommt wieder was, habe ich gelernt. Ja. genau, wartet erstmal ab Das wird auch gut, glaube ich am Samstag Warten wir den Samstag ab und dann müssen wir verhandeln, wann will ich das nächste Mal in die Show bekommen. genau Cool. Ugo, wo sieht man dich das nächste Mal? Ja. Frage. ich glaube, ich bin beim Security Airlift in Redmond. Danach bin Ich die Woche darauf in Amsterdam beim Workplace Ninja Event. Achso, guck mal. mache mal Werbung für mein eigenes Event, wenn ich darf. Ist das okay? kriege den Link dazu, dann kommt das in die Show Notes. habe teilweise so viel im Kopf, dass ich gar nicht weiß, wo links und rechts ist. Also, wir machen tatsächlich Workplace Ninja Germany. Das wird das erste In-Person-Event. Wir machen, findet statt am 9.3. Ja, das passt, Das ist richtig. Es ist bei Microsoft in München in der Zentrale und Ich glaube, von der Location ist es auch super interessant. Wir haben da großflächig unsere Räumlichkeiten gesponsert bekommen von Microsoft. auch total lieb wie die Kollegen da mitorganisiert haben. Tatsächlich machen wir gleich im Anschluss zu diesem Call auch die ganzen Speakerlisten schon mal fertig. Auch da haben wir schon sehr viele Speaker. Also wir haben 76 verschiedene Speaker gesponsert Die wirklich über Sessionize ihre Sessions submitted haben. wir müssen leider super wählerisch sein, weil wir nicht, weil es ist halt nur ein Tages-Event, aber wir haben extrem viel vor, es wird extrem viel guten Content geben, persönlich bin immer sehr wählerisch was Content angeht weil ich halt den Zuschauern viel anbieten will. bin Ich halt immer super wählerisch auch bei den Sessions. Aber ich glaube, wenn einige der Zuschauer teilnehmen möchten, folgt uns gerne auch auf LinkedIn. Wir haben da unseren Kanal, unsere Page, Workplace Ninja Germany müsste das sein. da werden wir sicherlich sehr bald, diese Woche, ansonsten spätestens nächste Woche, ein paar weitere Announcements veröffentlichen umtriebig der Ugo. es wird nicht langweilig. sich nicht danach an. Cool. Auf jeden Fall solche Chancen nutzen. Den Link zu der LinkedIn-Seite den packe ich euch auf jeden Fall in die Shownotes. begeistert. habe jetzt Angst, noch ein Thema aufzumachen, weil wir so knapp an der Stundengrenze sind. Deswegen würde ich tatsächlich sagen, herzlichen Dank, lieber Ugur. Es war ein Fest, es war eine brillante Eröffnung für das Jahr 2026. hast die, sagt man es schön, du hast die Bar, also die Leiste hier, über was man drüber kommen muss als ist schon ganz schön nach oben gefahren. Respekt. nicht meine Absicht sorry, wie alle anderen Kollegen. ja nicht dein Problem, ehrlicherweise. Und unser Bauch ist nur der leichte Druck auf die anderen, die da noch kommen. Ja, sehr Vielen Dank, dass ich dabei sein durfte. Es immer cool, mit euch zu sprechen über diese Themen. Bin auch sehr gerne beim nächsten Mal dabei. Top, kann ich schon mal Irgendwann in Zukunft wieder. Sehr uns dann würde ich sagen, wir zu für heute. Ja. Und damit sage ich auch ganz herzlich an euch, liebe Zuschauer, liebe Zuhörer herzlichen Dank und ein noch frohes 2026. Ich hoffe, ihr das hätte man am Anfang machen sollen, glaube ich, gut reingekommen. Vielen Dank sage ich wie immer, teilt das gerne mit allen, die schon immer mal ein Register haben wollten, über wie awesome Intune ist. Und mit Hund, Katze Maut Oma Opa Onkel Tante. Damit nochmals danke, Ugo. Eine wahre Freude. Danke euch auch. Ciao.