Security Copilot in E5, Intune-Features für alle & awesomeintune.com 🔐🚀
14.01.2026 51 min
Video zur Episode
;
Zusammenfassung & Show Notes
(Disclaimer: erstellt mit ChatGPT)
Hallo liebe Community, 👋🎉
Hallo liebe Community, 👋🎉
wir starten mit Vollgas ins Jahr 2026! 🚀
In der ersten Folge der neuen Staffel von Talk Microsoft 365 sprechen Michael und Thorsten mit Security- und Intune-MVP Ugur über Security Copilot in Microsoft 365 E5, neue Intune-Funktionen in E3 und E5, moderne Admin-Agents und ein neues Community-Projekt für IT-Pros.
Im Fokus stehen Microsoft Intune, Security Copilot, Agents, Lizenzmodelle (E3/E5) sowie Automatisierung und Sicherheit im Microsoft-365-Umfeld – praxisnah, kritisch und mit echtem Mehrwert für Admins und Consultants. 💡🔐
🎯 Das erwartet euch in dieser Folge:
- 🎆 Start in Staffel 7 und Ausblick auf Live-Formate 2026
- 🔐 Security Copilot & SCUs in Microsoft 365 E5 – Bedeutung, Kosten und Adoption
- 💸 Lizenzrealität: warum Secure Compute Units lange ein Blocker waren
- 🤖 Security- und Admin-Agents – Embedded vs. Standalone Experience
- 🧠 Microsoft Foundry als Basis für flexible, eigene Admin-Agents
- 🛠️ awesomeintune.com – Community-Plattform für Intune-Tools & Skripte
- 🔍 Automatisierte Security-Checks für Open-Source-Intune-Tools
- 📊 Intune Suite Features in E3 & E5: Remote Help, Advanced Analytics, Endpoint Privilege Management
- 🎤 Community, Events & Ausblick auf 2026 (u. a. Workplace Ninja Germany)
👉 Alle erwähnten Links, Tools und Events findet ihr weiter unten in den Shownotes.
Viel Spaß mit der ersten Episode 2026 – und wie immer gilt:
Feedback, Teilen & Weiterempfehlen ausdrücklich erwünscht! 🙌
Bis zur nächsten Folge und: Frohes Schaffen! 🎙️✨
Michael & Thorsten
-------------------------------------------------
Infos aus der Episode
🎧 Gast: Security und Intune MVP Ugur - 👉 https://www.linkedin.com/in/ugurkocde
🛠️ Awesome Intune - 🔗 https://awesomeintune.com
Infos aus der Episode
🎧 Gast: Security und Intune MVP Ugur - 👉 https://www.linkedin.com/in/ugurkocde
🛠️ Awesome Intune - 🔗 https://awesomeintune.com
Intune Suite in E5 - 🔗 https://techcommunity.microsoft.com/blog/microsoftintuneblog/microsoft-365-adds-advanced-microsoft-intune-solutions-at-scale/4474272
Security Copilot in E5 - 🔗 https://www.microsoft.com/en-us/security/blog/2025/11/18/agents-built-into-your-workflow-get-security-copilot-with-microsoft-365-e5/
Workplace Ninjas Germany - Website 🔗 https://www.wpninjas-germany.com/
Workplace Ninjas Germany - Meetup 🔗 https://www.meetup.com/de-de/workplace-ninja-usergroup-germany/
Workplace Ninjas Germany - Website 🔗 https://www.wpninjas-germany.com/
Workplace Ninjas Germany - Meetup 🔗 https://www.meetup.com/de-de/workplace-ninja-usergroup-germany/
Workplace Ninjas Germany - LinkedIn 🔗 https://www.linkedin.com/company/wpninjasger/
🧰 Intune Tools - 🔗 https://www.ugurlabs.com/
🧰 Intune Tools - 🔗 https://www.ugurlabs.com/
🤖 Agents for Admins - 🔗 https://www.agentsforadmins.com/
👨💻 Persönliche Website - 🔗 https://ugurkoc.de/
🍎 Intune Mac Admins - 🔗 https://www.intunemacadmins.com/
🍺 Intune Brew - 🔗 https://www.intunebrew.com/
💾 GitHub Repo (ugurkocde / brewpkg) - 🔗 https://github.com/ugurkocde/brewpkg
CollabDays Bremen: https://www.collabdays.org/2026-bremen/
Teams Community Day 2026: teamscommunityday.de
-------------------------------------------------
Link zum Blog findet ihr hier: https://talkm365.net
Auf Twitter unter: @TalkM365
Twitter Michael: @plemich
Twitter Thorsten: @thorpick
Link zum YouTube-Kanal: https://link.talkm365.net/YouTube
Link zum Teams UG - Meetup: https://link.talkm365.net/TeamsUGMeetup
Link zu Thorstens YouTube-Kanal (Quick-Tipps): https://www.youtube.com/c/ThorstenPickhan
Global AI Community München: https://www.meetup.com/global-ai-munich
Global AI Community Bochum: https://www.meetup.com/global-ai-bochum
Meetup Teams UserGroup Hamburg: https://www.meetup.com/skype-for-business-user-group-hamburg
Meetup Teams UserGroup München: https://www.meetup.com/microsoft-teams-meetup-munich
Meetup Teams UserGroup Bochum: https://www.meetup.com/microsoft-teams-meetup-bochum
-------------------------------------------------
Reference-Links:
Music Intro/Outro: Vacation - AShamaluevMusic.
Music Link: https://soundcloud.com/ashamaluevmusic/vacation
Auf Twitter unter: @TalkM365
Twitter Michael: @plemich
Twitter Thorsten: @thorpick
Link zum YouTube-Kanal: https://link.talkm365.net/YouTube
Link zum Teams UG - Meetup: https://link.talkm365.net/TeamsUGMeetup
Link zu Thorstens YouTube-Kanal (Quick-Tipps): https://www.youtube.com/c/ThorstenPickhan
Global AI Community München: https://www.meetup.com/global-ai-munich
Global AI Community Bochum: https://www.meetup.com/global-ai-bochum
Meetup Teams UserGroup Hamburg: https://www.meetup.com/skype-for-business-user-group-hamburg
Meetup Teams UserGroup München: https://www.meetup.com/microsoft-teams-meetup-munich
Meetup Teams UserGroup Bochum: https://www.meetup.com/microsoft-teams-meetup-bochum
-------------------------------------------------
Reference-Links:
Music Intro/Outro: Vacation - AShamaluevMusic.
Music Link: https://soundcloud.com/ashamaluevmusic/vacation
Music Background: Inspirational Corporate Ambient - AShamaluevMusic
Music Link: https://www.patreon.com/ashamaluevmusic
-------------------------------------------------
Music Link: https://www.patreon.com/ashamaluevmusic
-------------------------------------------------
Transkript
Hallo und herzlich Willkommen
zum Talk Microsoft 365.
Mein Name ist Michael und gemeinsam
mit Thorsten durfte ich zum
Beginn des Jahres 2026 direkt mit
einem Gast das neue Jahr starten.
habt es wahrscheinlich am
Titel schon gesehen, wir haben
UGUR bei uns begrüßen dürfen.
wir haben über die Ankündigungen für die
Security-Copilot-Integration Verfügbarkeit
innerhalb der E5-Lizenz gesprochen.
Intune-Feature, die früher
in der... Oder immer noch,
Fragezeichen der Intune-Lizenz sind.
haben aber auch über sein aktuelles
Community-Projekt gesprochen und er hat
uns da sehr viele Einblicke gegeben.
immer findet ihr alle Links in den
Shownotes damit wünsche ich euch ganz
viel Spaß bei der ersten Episode in 2026.
geht's los!
Hallo Thorsten,
Hallo Michael.
liebe Community, New
Year!
New Year.
Es ist tatsächlich die erste Sendung oder?
Ist es die erste Sendung?
ja, ja, mal, das, Jahr
ist ja gerade 14 Tage
alt, frisch gebacken Wir
sind jetzt gerade an dem
richtigen Zeitpunkt, im
2 Wochen Rhythmus und
Nagelt uns drauf fest.
mal wir haben ja direkt gesagt
letzte sendung was machen wir was
was was ist der plan für 20 26
und der plan ist dass wir live
sind und dass wir wieder
mehr live sind läuft
vom Vorsatz erreicht, wenn die
Sendung rum ist, können wir
direkt einen Haken dran machen.
Erster Vorsatz
erledigt.
mir wäre es schon der zweite.
Ich habe mir vorgenommen,
mehr zum Sport zu gehen.
Ich war das erste Mal beim
Sport, auch da 100% Zielerreichung,
zwei Ziele erreicht.
Wie soll das ja, also ich kann
feiern morgen, ich bin durch.
Tage im Jahr und du
warst einmal beim Sport?
Naja, am Montag konnte ich
nichts fühlen, da war der Trainer
nicht da, ist ausgefallen.
ist immer was anderes, ja, ja Ja okay.
Also das mit den Vorsätzen,
das funktioniert schon mal gut.
Nur, dass ihr ein Verständnis dafür habt.
Wir machen fast alles möglich für euch.
Ich sitze gerade im Auto und
mache das gerade, weil hätte es
wahrscheinlich auch anders geschafft.
Aber jetzt war es einfach bequem
und ich kann jetzt damit protzen.
Ich mache es jetzt für
euch aus dem Auto heraus.
Vielleicht als kurzer Zusatz bevor Leute
auf die Barrikaden gehen.
Nein, der Michael fährt nicht.
Er ist nicht im aktiven
Straßenverkehr eingebunden.
Er steht auf einem Parkplatz, schön mit
seinem mobilen Homeoffice rangefahren.
Ihr braucht nicht Anzeiges rausschicken.
safe.
Es wird jetzt schon mal gerne gewusst wer
rausfindet gegen welche Leitplanken und
ich fahren lasse
Ihr könnt ja,
rausfinden, wo der Michael genau steht.
können schon mal als
kleinen Tipp geben, er ist im
südlichen Raum Deutschlands
unterwegs.
ich glaube, es ist auch nicht zu
viel verraten wenn wir sagen, und
Umgebung ist es.
jetzt seid ihr dran.
Schreibt einfach eure Beispiele und ihr
vermutet eure Vermutungen in den Chat.
Das nehme ich gerne.
Ich bin nämlich tatsächlich gespannt,
wie viele Tracker inzwischen
bei den kleinen Gimmicks die
von Konferenzen mitgegangen
sind, Schon irgendwie
mit reingewandert sind.
den Bus.
damit ich gleich mal das Thema vorsetze
und so ein bisschen eindämpfen kann.
Liebe Community,
ich muss euch was beichten.
nächste Sendung wird aufgezeichnet
Stimmt.
tut mir ein bisschen leid tatsächlich.
Aber wir haben zwei Themen, die wir
sinnvoll miteinander verknüpfen.
einen haben Thorsten Adrian und
ich eine Session in Bremen zusammen
gemacht Zusammen mit vielen, vielen
tollen Menschen, vielen MVPs,
vielen Experten auch Nicht-MVPs,
die Wissen mit euch teilen auf den
Freitag und auf den Samstag
bei den Call-Up-Days in Bremen.
Kommt da gerne vorbei.
Die Anmeldung findet ihr über
callupdays.org slash Bremen, glaube ich.
Findet ihr aber auch in den Shownotes.
Ich packe
gleich nochmal rein.
Und dort nehmen
wir uns zwei Personen, mit
denen wir gemeinsam für den
Talk aufnehmen.
wir nutzen das tatsächlich, dass
wir sinnvolle Gesprächspartner
gewinnen können, die wir noch nicht
Ausnahmsweise, weil wir haben ja
sonst nie sinnvolle Gesprächspartner
heute auch nicht, um das
schon mal vorne wegzugreifen.
Wir haben ausnahmsweise für euch, für
diese eine Sendung anderen 26 sind totaler
Humbug, aber diese eine Sendung wird der
Knaller, weil da haben wir zwei sinnvolle
Gesprächspartner finde ich gut, Michael.
Können wir nochmal neu anfangen, können
Ja, klar.
Dann
Mit unseren Gastfreunden.
haben wir halt
an dem 28., wo wir das nächste Mal
live wären, den Teams Community Day.
Eine Bewegung die wir als Teams Community
Deutschland schon seit Jahren zusammen
mit ganz vielen anderen
Standorten zusammen begleiten
dort eben vor Ort etwas machen.
In
unserem Fall ist es ein Barcamp,
sowohl in Bochum als auch in
München.
Und wir haben
so ein bisschen die Einfach die
Sorge, dass das logistisch nicht
aufeinander passt wollen deswegen
lieber dafür sorgen, dass wir
die zwei tollen Events sinnvoll
miteinander verknüpfen können
oder das eine nicht so tolle wir jetzt
halt dann eben, also das mit dem Ausfall,
mit dem Risiko des
irgendwie, ich glaube, heute
müssen wir da den Redeanteil
minimieren.
Da
Dann ist es umso besser, dass
wir heute einen Gast dabei haben.
Findest du nicht?
Stell dir vor, ich müsste das alles selbst
erzählen.
freue mich so, dass wir
unseren Gast wieder dabei
haben.
Es ist er ist ein
Wiederholungstäter, er war schon mal
bei uns zu Gast.
Ich weiß gar nicht im
November, glaube ich oder Oktober.
Nee, es müsste der November gewesen sein,
vor der Ignite.
November war Ignite war vor
der Ignite.
es war ein toller Talk.
Ich habe mich sehr gefreut dass er
da war und umso mehr freue ich mich,
dass der Gast heute auch wieder da ist.
Nachdem der Titel ist schon
verrät ist glaube ich jetzt
der richtige Zeitpunkt, um
auch tatsächlich auf die Bühne
zu holen Hallo und herzlich
willkommen,
Ugo.
Hallo ihr beiden.
Schön dass ich wieder
dabei sein darf heute.
dass du die Zeit
hast.
Michael, vielleicht kurz als Tipp.
Ich bin in den USA, ich glaube
zu Ignite, diesen Tester mit, wie
heißt das, Self-Pull-Driving-Mode
ja, okay.
du dich wirklich hinten
hinsetzen und der fährt.
Also du musst noch ein bisschen
tricksen mit dem Lenkrad und so, da
musst du ein bisschen Bewegung bleiben.
so als Tipp fürs
nächste Mal, ne?
bin da in Waymo
gefahren, das ist nochmal krasser.
Also wirklich nur noch hinten drin sitzen.
Können wir dann aus Seattle, können
wir dann so abgefahrene Talks aus
dem Bremen machen?
glaube nicht.
Aber die Idee finde ich
cool.
vielleicht machen wir einen Abstecher
einfach nach San Francisco fünf
Ja,
genau.
Talk im 365
on Tour oder
so.
faken das einfach.
Ich nehme
Bilder aus dem
verregneten San Francisco und behaupte
das wäre das verregnete Seattle.
Und dann sitzen wir einfach in einem
Auto, was sonst ein anderer lenkt.
Und wann immer ich so tue, als würde
ich nach vorne zeigen, zeige ich
nur die Bilder.
Oder vielleicht finden wir irgendjemanden
den wir in so einen kompletten
grünen Anzug packen der
einfach das Auto lenkt und
das Morph mal hinterher raus.
ist noch mein nächster Niveau.
Ihr merkt wir sind gut ins
neue Jahr reingekommen.
kann mich Thorsten nur anschließen.
Ich finde das fantastisch dass wir dich
wieder hier haben dürfen, Ugo.
Denn
tatsächlich hätte ich
noch so ein paar Themen, die
auch aus der Zeit rund um die
Ignite kommen, mit denen ich
wirklich gerne mit dir reden möchte.
komische
müssen reden.
Klingt bedrohlich da fangen wir
die zweieinhalb Leute, die dich nicht
kennen, vielleicht sagst du mal ganz
kurz, wer du bist, was du so machst und
was dich umtreibt.
hab genau, ein Intro macht definitiv Sinn.
Genau, ich bin der Ugo, ich bin
Product Manager bei der Glucania
bin Intune und Security Copilot MVP
mache solche Dinge mit Computern.
Also, ja,
wie lange es schläft,
Dinge.
genau.
Dinge.
ich muss dir ganz ehrlich sagen,
ich weiß meistens nicht, was ich da
tue tatsächlich, irgendwie ergibt
sich da irgendwie am Ende irgendwas.
du mir nicht gesagt, du wärst Experte?
Ugo, was ist hier los?
nicht.
aber das passt ja
perfekt, unabhängig davon,
dass du mal
eben
Intune und Security kennst
MVP bist, du auch sehr
viel Community-Projekte.
Ihr werdet immer wieder Einblendungen
finden zu den jeweiligen Projekten
Ich mache das mal so random.
Ich bin den Rest der Session jetzt,
den Rest des Livestreams
damit beschäftigt das einzublenden,
der Ugo macht nämlich unheimlich viel.
Über eins würde ich ganz gerne zwischen
den fachlichen Themen
kurz mit dir sprechen
wollen, wenn das okay für dich ist,
deine neueste Veröffentlichung.
Sehr gerne.
Soll ich sonst mal mein Bildschirm teilen?
Oder das mal so
rummachen?
Liebend gerne, aber lass uns mal ganz
kurz bitte anfangen mit dem Thema,
wo gefühlt ich als Einziger auf der
Eknight geklatscht habe, nämlich, dass der
Security Group Pilot in der E5-Lizenz
hat mich doch wirklich gehört, oder
ich habe schon fünfmal
erzählt wahrscheinlich,
komme mir gerade auch
vor,
wie so ein
Teil bleibt.
meinst die News um die SCUs rum, dass
die in den E5 mit drin sind, oder?
das.
sind die STUs?
Was sind die STUs Hol
uns mal von vorne ab.
Ich war nicht bei der Ignite
ich habe auch nicht geklatscht.
Security Copilot, was ist das?
Was sind die STUs,
ja genau.
Also SEO ist ein Secure
Compute Unit.
brauchst du eigentlich bei dir in der
Azure-Shop-Subscription, damit du
Agents kannst in deiner Umgebung.
Die Agents könnten sein
Intune-Agents.
Davon gibt es aktuell drei Agents Genau,
drei Public-native Agents in Intune.
Die können so Dinge wie
überprüfen nach Best Practice,
ein bisschen Troubleshooting
machen, Patch-Management betreiben
und so weiter und so fort.
Also schon sehr sinnvoll.
dann gibt es noch Agents in Entra
für Condition Access beispielsweise.
Dann gibt es welche für Defender XDR.
Und alle diese Dinge haben eins
gemeinsam, du brauchst halt STOs dafür.
Warum war das jetzt ein Riesen-News?
Das das hat sich ein bisschen
angebahnt eigentlich.
Die SCUs sind nämlich schweineteuer.
wir reden hier von ein paar
tausend Euro im Monat für
sehr wenige von denen
und du brauchst halt, je
größer deine Umgebung ist, je
mehr Entitäten, Objekte und Geräte
in deiner Umgebung ist, desto
länger läuft so ein Agent nachher.
Und je mehr musst du
an SCUs bereitstellen.
du Agents schedulst, brauchst
du auch diese SCUs, wenn die am
Wochenende irgendwelche Reports
automatisch erstellen sollen.
total sinnvolle Use Cases aber
du brauchst halt für alles SCUs.
So, kurz gesagt, je mehr Agents
du benutzt in der Umgebung,
je größer die Umgebung
ist, desto mehr SCUs brauchst du.
Und dann warst du nachher bei 10, 20 30k,
also Dollar im unterwegs.
Mindestens.
es auch noch Umgebungen, die
waren noch deutlich teurer.
die
Adoption war natürlich dann relativ
mager und dann
hat sich Microsoft gedacht,
hey, wie feuern wir das Ganze
an, wir jetzt eben die SCUs mit in die
E5-Lizenzen, nimmt sie nicht mit
rein, aber abhängig von der Anzahl der
E5-Lizenzen der eigenen
Umgebung bekommt man die
SCUs gesponsert von Microsoft
und du wirst am Ende des Tages wieder
SCUs kaufen müssen für den Preis
den es früher auch schon gab.
Also
das, was jetzt sozusagen die E5-Lizenz mit
reingenommen ist, so ein bisschen
die Hürde zu senken für ganz
viele Companies, sich daran zu
tasten ein paar POCs zu machen,
auch total sinnvoll, das zu tun.
am Ende des Tages abhängig von
der Infrastruktur, wird man
sich wieder SCUs kaufen müssen.
Einfach weil man nicht genug
gesponsert bekommt von Microsoft.
da irgendwo ein Cap?
Das ich nämlich tatsächlich
nicht so rausgelesen
glaube in dem Blog, das du gerade
teilst, da müsste ein Cap drin, also
ich glaube ein Cap an sich gab es nicht.
Ich glaube, die Anzahl der gesponserten
SCUs exponentiell runter, wenn du
wirklich ab 10.000 20.000 Lizenzen
hast, aber da reden wir schon
über richtig große Enterprises.
Genau, ich habe jetzt die konkreten Zahlen
aber nicht im Kopf, das müsste in deinem
Blog zu lesen sein, aber es war jetzt
aber nicht tierisch viel, um ehrlich zu
sein.
komme ich ja und Michael ja
eigentlich auch eher so aus der
Microsoft 365 Schiene, schräger
Copilot, wir hier über Agents
sprechen, reden wir häufig über Agents die
ich irgendwie unchatte und irgendwelche
Fragen stelle, Dokumente hochlade
die mir die automatisch verwursten,
sowas also ich muss mit dem Agent
interagieren, Ich kann auch ein Prompt
oder ein Agent schedulen glaube
ich geht mittlerweile auch, aber
nichtsdestotrotz irgendwo ist immer
so ein bisschen Interaktion, das hört
sich jetzt gerade bei dem, Den du
beschrieben hast, im Kontext von
Security Copilot, nicht so anders.
Ist das tatsächlich so ein Autonomous
Agent, der für sich dann in der
Umgebung rennt und seine Jobs macht
oder wie muss ich mir das vorstellen?
ich glaube... Die Variante, die
wir beim Security Code halt haben,
unterscheidet sich in Embedded
Experience und die Standalone Experience.
Embedded Experience ist eigentlich
nur Agents integriert nativ in
die Plattform, in den Service.
Das heißt, du zum Beispiel
ins Intune-Portal gehst, dann
siehst du mittlerweile links
einen neuen Button, der heißt
Agents.
du darauf klickst siehst du halt
die First Party Microsoft Agents
Da dürfen auch keine... Third
Parties irgendwelche Agents liefern,
sondern es sind wirklich native
Intune von Microsoft erstellte Agents.
Dann gibt es aber noch die andere
Experience, die Standalone Experience.
Da hast du wirklich, wie bei ChatGPT,
eine wo abhängig von dem, was du
promptest und nach was du
fragst, die Standalone Experience
automatisch Per Skills und
Tools und MCP, je nachdem
was du konfigurierst, an die
gewissen Services sich meldet und
Daten abruft.
Das hilft ungemein Security Teams
beispielsweise, wir super oft das
Problem haben eines Datensilos.
das heißt, Du hast
Du hast Toolings, die greifen bei
dir spezifisch nur auf Daten in Entra
zu, weil du gerade sign-in Daten
haben willst von gewissen Usern.
Du willst User Disable, Audits und
so weiter und so fort.
Dann hast du wieder ein Tooling, das
Richtung Defender und Intune guckt und
Purview natürlich auch, darf man nicht
vergessen, super wichtig.
Das Coole an dem Standalone Experience
ist und auch an den Agents die
man drumherum bauen kann, dass du
diese Container gar nicht mehr hast.
Du kannst einfach in alle Richtungen
gucken, automatisch und der
wird dir dann wirklich das
alles mit Kontext liefern
du kannst dann darauf
basierend eben deine Actions ausführen.
Bei ganz vielen oder ich glaube bei
99 Prozent der Agents
die es aktuell gibt von
Microsoft, reden wir immer von
Admin in the Loop nennen die das,
glaube ich, so vom Wording her.
Das heißt, der Agent liefert dir
Daten zu, die Action, die
getätigt wird, das bist du selber.
Das heißt, du musst wirklich auswerten
ob der Agent mit validen Daten antwortet
dann bist du dafür
verantwortlich, eben auszuführen.
Das kann, sein, gibt einen
Sicherheitsvorfall, du willst
ein Gerät isolieren, dann musst
du das selber tun aktuell.
Aber die Daten werden dir
zugeliefert und angereichert.
Genau.
Eher so ein Sicherheitsfaktor oder?
Wenn man noch nicht so richtig sagen kann,
wir wissen schon zu 100 Prozent, dass
die AI, die ja mit ja von dem Konzept
AI mit Wahrscheinlichkeiten arbeitet,
mit Zusammenhängen erarbeitet, das
ist immer genau das Richtige erwischt.
Sondern dass man da sagt, okay, in zwei,
drei Jahren Wahrscheinlich sind wir
soweit jetzt wir erstmal so ein Lernmodell
also so einen Lernmechanismus, wir
auch sehen, gibt es vielleicht Modelle
auch, die das besser können in Zukunft.
du kannst, es gibt, ähm Art und
Weise, wie man eigene Agents
entwickelt, unterscheidet sich
halt enorm, man Richtung Intune,
Entra, Defender und Purview guckt.
hast halt die Möglichkeit entweder
mit dem Security Copilot, ich weiß gar
nicht, wie es offiziell heißt, es gibt
ein SDK für, kann dieses Build Feature da
kannst du wirklich prompten was für einen
Agent du haben willst und dann erstellt
er dir einen Agent aus dem Template
heraus und dann gibt es noch die Microsoft
Foundry Was deutlich sinnvoller ist und
deutlich mächtiger ist, weil du da auch
sehr, sehr flexibel arbeiten kannst.
meine persönliche Entwicklung
geht hin zu Microsoft Foundry
im Moment, wo ich halt verstärkt
dort meine Agents eben erstelle.
Der Vorteil von den ganzen Dingen
ist einfach, Flexibilität bedeutet
für mich auch, Agents leichter
für mich erreichbar zu machen.
Ich möchte eigentlich einen Agent haben
Form eines Chatbots bei mir im Teams.
App hinzugefügt damit
ich halt einfach mit dem
chatten kann, mir dann automatisch
aufgrund meines
Prompts meine Plattform reingeht,
Intium beispielsweise, und mir sagt,
hey, welche Geräte haben denn einen
Nicht-Compliance-Status?
Aufgrund welcher Grundlage sind die denn
Non-Compliant?
Wie kann ich die fixen?
ganzen Dinge... Zu ermitteln würde
mich einfach extrem viel Zeit kosten
das über eine Microsoft Foundry,
was auch super einfach zu bauen ist,
wenn man ein bisschen pfeifen kann.
Ansonsten gibt es super viele Anleitungen.
Janik Reinhardt beispielsweise,
falls den vielleicht jemand kennt,
das ist auch ein Intune-MVP.
Der hat einen super
coolen Blogpost über Microsoft
Foundry geschrieben, wie man
den ersten Agent erstellen kann.
Ist eigentlich super einfach, aber
es ist auch deutlich flexibler als
die Security Corporate
Agents, die wir so kennen.
Security Corporate Agents haben eine lange
Historie.
Die gab es schon deutlich länger
als Foundry was ja vorher schon
Azure Foundry war, umbenannt wurde.
Und das Team drumherum ist ein
komplett anderes, deswegen haben sie
erst, Komplett neues SDK aufgebaut.
Persönlich weil ich halt in
beiden Umgebungen mit aufbaue,
ist halt eigentlich das Microsoft
Foundry das Ding, womit ich
mich beschäftigen würde,
wenn ich Agents bauen würde,
nicht gerade
M365
Agents sein würden.
würdest du denn sagen, dass wenn, du
sagst, dass gerade von Microsoft gibt
es so eine Art Template dass ich eben
sagen kann, ich brauche jetzt folgenden
Agent, bitte bau mir den, so habe ich
es zumindest verstanden, kommt da was
Sinnvolles raus oder ist das eher so,
okay.
Also, es gibt, genau, dieser Seite
agents4admins.com, da
finden sich super viele
Security-Copied-Agent-Templates drinnen.
sind einfach nur nachher.
Also jeder Agent
ist eigentlich nichts anderes als...
ein Skript, von oben
nach unten durcharbeitet.
Das heißt, du konfigurierst Skills vor.
Ein Skill kann zum Beispiel sein,
ein API-Skill.
Da kannst du vorprogrammieren
welche Ressourcen einem API-Call
der Payload abgeholt werden sollen.
Das kann für Party wie
ein Ticketing-Service sein
oder eine Software sein.
Das kann eine Monitoring-Lösung sein,
die man im Unternehmen einsetzt.
Alles, was per API steuerbar ist,
man sich abholen Dann gibt es noch so ein
Skill wie KQL, also Custo-Creo-Language.
kann man per
Advanced Hunting in Defender halt
wirklich sehr genau Daten abrufen.
Dann gibt es das GPT-Skill, das
ist einfach ein Chat-GPT-Skill.
Das neueste Modell, das sie
nutzen, ist glaube ich das 4.0
Mini, immer noch, relativ alt,
bin aber nicht mehr sicher.
habe seit zwei Wochen
nicht mehr angeguckt, die
Entwicklung ist
krass da.
wenn du diese ganzen
Dinge koppelst für deinen Use Case,
dann schreibst du die einfach alle
rein, so eine System Instruction.
Und der arbeitet wirklich
von oben nach unten alles ab,
wenn du den Agent ausführst.
Das Coole ist, der ist immer einheitlich.
Das heißt, ich kann meine
Kollegen im Security Team oder auch für
den Endpoint Team einen Agent vorbereiten.
Und der
Agent macht genau immer das.
Also wirklich bei jedem Run genau
diese eine Tätigkeit.
heißt, wenn du den wirklich
perfektioniert hast, Dann läuft
er auch immer mit dieser gleichen
Qualität durch,
ist kein menschlicher Fehler
sozusagen mehr in dem Prozess
dann drin.
Und das hilft total, wenn du zum Beispiel
Use Cases wie Device Offboarding hast.
Super viele Unternehmen
haben super viele Geräte nenne
ich sie immer, in Entra und Intune
noch drin, die lange
nicht mehr aktiv waren.
hilft so Agent halt enorm, weil der
kann dir halt auch eine Notification
schicken, einen Report erstellen,
dir per E-Mail oder per Teams
rüberschicken
und der kann dir wirklich eine Liste
aufzeigen und dann kannst du darauf
basierend eben auch
die Geräte rauslöschen.
hilft wirklich enorm.
Also es spart dir unglaublich viel Zeit,
es ist auch unglaublich teuer je nach
Umgebung.
das ist tatsächlich etwas, was ich
nicht so auf dem Schirm hatte auch,
dass das so ein Unlock-Angebot ist.
Das hätte ich vielleicht meinen
Jubelschrei auch nochmal ein
bisschen reduzieren sollen.
Deswegen warst du der Einzige
der applaudiert hat in der Halle
der einzige, der das nicht geschnallt hat.
bin bei dir, Microsoft Foundry ist
tatsächlich etwas, womit du auch
auf Basis der ganzen Tools, der
Konnektoren, unterschiedlichen Modelle
dahinter noch mal mehr Möglichkeiten
und Flexibilität hast grundsätzlich
für so eine Agent-Erstellung.
Spannend zu sehen, dass es eben
auch aus der Admin-Brille durchaus
eine Variante sein kann, die da
noch mal deutlich mehr mithilft.
habe zwischenzeitlich verschiedene
Seiten Projekte von dir mit eingeblendet.
habe eins komplett außen vor gelassen,
nämlich dein neuestes Projekt,
deins nicht ganz richtig ist.
richtig
Richtig?
genau.
Dann lass mich mal einblenden, dann
können wir das uns live mal anschauen.
mal noch nicht die URL.
ich die schon sehr gelungen finde.
Ich möchte nicht wissen, wie viel du
schon inzwischen an Domains bezahlst.
Ich will das auch nicht
wird weniger und mehr an Domains
Anderes Thema.
Nee, nee, nee Moment.
Anderes Thema.
Also vorweg.
Ein Thema, was ich immer persönlich
habe, ist, ich will halt eigentlich
nie das Rad neu erfinden.
Die Intune-Community ist eigentlich
total riesig Wir haben total viele MVPs.
Wir haben auch ganz viele
Leute, die nicht MVPs sind.
Die es vielleicht sein wollen, aber auch
so viel beitragen für die Community in
Form von kleinen Skripten sei es auf
Webseiten, irgendwas in Form von etwas,
was jemand anderem einen Gewinn bringt, in
Form von, hey, der kann Zeit sparen, Dinge
automatisieren.
mich ist das immer super schwer
gewesen, weil gibt es das jetzt
schon?
Soll ich das jetzt
machen?
Wo finde ich diese Dinge?
Es gibt halt wirklich keine
Kein Repository, wo alles gesammelt war.
Und dann hat der Neil Johnson,
das ist einer der Intune
PMs LinkedIn gefragt, gibt es
denn nicht so eine Seite die alles
anzeigt schön?
Aufgelistet und da haben wir gesagt,
komm, das machst du jetzt fertig und
dann habe ich es halt fertig gemacht und
das Endprodukt heißt awesomeintion.com.
das Coole ist, seit gestern
sind jetzt mittlerweile 91
Apps auch dort zu sehen.
Das heißt, ich könnte jetzt eigentlich
beispielsweise, entweder kann ich hier
runterscrollen und die Seiten durchklicken
beispielsweise oder ich kann einfach
nach oben gehen auf Browse Und kann dann
hier zum Beispiel auch die Links, die die
Filter nutzen, also Themen
zum Beispiel, also alle
Tools, die für Reporting sind, da sind so
sechs Stück drin, da könnte ich jetzt mir
die alle anzeigen lassen.
Automation sind ein paar Skripte
und Tools drin, das könnte ich jetzt alles
machen.
habe ich mir gedacht, komm,
kann ja sein, dass der User,
dass der Admin der diese
Seite besucht noch gar nicht
weiß, welches Tool sein Problem besitzt
Lösen könnte oder ihm behilflich sein
könnte, dann haben wir gesagt, komm,
eigentlich wäre das doch cooler, wenn du
so eine Suchfunktion hast, du hier mit
einfach dein Problem schildern kannst.
Ich weiß gar nicht, ob das
hier größer machen kann.
ist
cool.
Ich glaube, das ist jetzt besser.
ich,
du, ja.
arbeite Windows und Mac und
diese Tasten Shortcuts, ne,
also nachher schließt ihr
irgendwelche Fenster gleich.
Genau.
der U-Bahn weg ist, wissen wir warum.
Exakt, genau.
Also du kannst hier wirklich
deine Probleme scheltern.
Zum Beispiel kannst du sagen, hey,
habe eine Frage, wie kann ich denn
meine Intune-Policies backuppen
Dann klickst du drauf und was er
jetzt hier im Hintergrund macht, ist
ein API-Call zu OpenAI im Kontext von dem
Call, An dem Call sind halt die ganzen
Descriptions und die
Tool Names drin.
heißt, was der jetzt,
was das OpenAI jetzt macht,
er findet jetzt ein Tool hoher
Wahrscheinlichkeit dass dein Thema
hier gerade sozusagen könnte.
Jetzt hat er hier Beispiel
das Tool gefunden, Tenure World,
das ist auch zufälligerweise
meins,
zufällig als Praxen
gerankt und rein zufällig
gerankt
habe wirklich auf einen Text
draufgeklickt also man kann, ich
habe gerade auf einem Beispiel-Prompt
draufgeklickt aber man könnte natürlich
auch selber was reinschreiben.
Du siehst in den Results hier
aber auch einen Confidence-Score,
das war auch total wichtig,
der macht natürlich Fehler.
Ich bin zu 95%
sicher, das hier deine Antwort ist oder
es gibt ja noch andere Möglichkeiten.
Hey, das Intune-CD von dem lieben Tobias
zu
93%, wahrscheinlich kannst
du hier alles nutzen von dem.
Um da mal reinzugucken.
Da sieht man auch, für eine Power
die Community eigentlich hat, dass
man Lösungen entwickelt, und zwar
verschiedene Lösungen entwickelt,
dass jeder nach seinem Gusto
sozusagen nochmal reingucken kann.
Ich gehe jetzt einfach mal auf das
Intune-CD von dem Tobias drauf.
Da finde ich jetzt hier nochmal ein
bisschen eine Description davon.
Ich finde Links zu seinem GitHub-Repo, das
auch Open Source ist mit seinem Tooling.
Ich bekomme hier auch
eine Security Analysis.
Das war auch super, super wichtig.
eine Sache, die viele
gestellt haben, war so, hey,
ist denn, also kann ich dem überhaupt
vertrauen, dem Tool?
Natürlich gibt es keine hundertprozentige
Aussage dazu, wo ich sagen kann, hey,
nutze es in deiner
Enterprise-Umgebung und dann ist
alles gut.
Aber ich versuche es
den Leuten leichter zu
machen, indem ich gewisse Faktoren
abchecke.
Deswegen habe ich jetzt hier sechs
Faktoren, nach denen ich immer scanne
Jedes Tool wird nach diesen Faktoren
gescannt gucke noch Obfuscated
Code,
Credential Theft, Malicious
Patterns, Remote Execution, Data
Exfiltration und Hard-Coded
Secrets in dem Code.
Und da kann man ein bisschen wie bei Virus
Total gucken, hey, 6 auf
6 sind dann fein, alle
Checks sind
das heißt, du hast für dich jetzt einen
Security-Score definiert und sagst, diese
sechs Punkte müssen erfüllt sein und ich
analysiere den Code daraufhin auf diese
sechs Dinger und wenn von sechs Punkten
erreicht ist optimal oder drei von sechs
ist jetzt nicht so optimal, aber hast du
dir überlegt sind deine Tests, du hast
dir jedes was da drin ist, hast du einmal
angeguckt und hast das durchgerattert?
Also nicht du, sondern irgendeine Engine
oder so, was weiß ich keine Ahnung, ja?
Wo kommen die ganzen Daten her?
vordefiniert.
Ich habe gesagt, diese
sechs Kriterien sind
für mich die allerwichtigsten.
habe ich darauf basierend
eine GitHub-Action-Pipeline, die in
diese Repos reinguckt automatisch.
Das
heißt, immer wenn ich eine App hinzufüge
Bei Awesome Intune, das ist auch super
einfach, kann ich euch gleich zeigen, dann
läuft erstmal so ein Review-Prozess durch.
Der guckt erstmal, ist der
GitHub-URL ist der überhaupt
richtig, ist das eine gültige URL?
gibt es solche Checks wie, hey,
hat der Autor seinen Autornamen
drin, hat der Autor ein Bild
verlinkt?
sind so die Metadaten.
Und dann läuft
automatisch der Security-Check durch.
geht sozusagen der AI...
Das ist einfach ChatGPT, der geht
in das Repo oder das Ziel-Repo
dieses Tools rein,
lädt alle seine, alle
Dateien runter auf einer
VM, auf einer Linux-VM
und dann scannt er da alles durch.
geht ja alles kann
auch ein bisschen dauern dann
der ganze Scan dann spuckt er
eben dann das Resultat aus.
Und da gibt es auch so Fälle, wo es
ein bisschen false positives sind,
hatte gestern zum Beispiel ein
Tool händisch fixen müssen in
den Ergebnissen, ChatGPT dachte,
eine Variable ein Secret wäre.
Das passiert.
Das muss man dann selber fixen
Aber ich sage mal, zu 90 Prozent
ist das ein vollautomatisierter
Prozess.
solche Sachen, wie häufig
wird das Repro aktualisiert?
Ist das ein totes Repro weil da wurden die
letzten Aktualisierungen vor fünf Jahren
gemacht oder sowas Findet auch statt oder?
Oh.
habe ich lange nachgedacht
es kann ja schon relevant sein, ne?
naja, das ja, es kann relevant sein und
ich sage auch immer den Leuten guckt dir
das Repo erstmal selber an Schwierigkeiten
und ich habe Bauchschmerzen mit folgendem
Thema ähm Eine Sache muss man halt wissen,
warum gibt es überhaupt diese Tools?
Vielleicht sollten wir erstmal da
nochmal einen Schritt zurückgehen.
Also diese Tools existieren, weil
es Lücken gibt im Intune-Produkt.
Lücken werden nicht
geschlossen über Jahre, weil es
Business Case dahinter
gibt seitens Microsoft.
Ist auch fein ist ein Geschäft,
das muss halt Geld generieren für
Stakeholder und so weiter und so fort.
gibt Tools da draußen,
die sind schon super alt.
Also von super alt meine ich wirklich
zwei, drei Jahre gibt es auf GitHub
und die werden auch nicht erneuert.
heißt aber nicht, dass
sie nicht brauchbar sind.
Die sind immer noch brauchbar.
wurden aber eher zuletzt
vor drei Jahren angefasst.
Da gibt es so einige große Beispiele.
Deswegen tue ich mich immer so schwer,
das Datum hier reinzuschreiben.
Weil es kann ja bedeuten, dass
dann jemand sagt, hey, ja, das
ist
doch total alt.
Warum sollte ich das
Tool überhaupt nutzen?
Dann nutze ich lieber ein anderes.
Stimmt gar nicht.
Das kannst du genauso gut
nutzen, es das Problem auch löst.
das Problem haben auch andere vielleicht
gelöst, das Repo in dem diese Daten
drin sind ist zwar alt aber genauso gut
wie alle anderen Lösungen da draußen.
Deswegen habe ich das nicht drin.
Ich könnte es einblenden aber
das tue ich mit Absicht nicht.
Wenn man ein bisschen runterscrollt
zu jedem Tool gibt es auch noch
Solche Dinge wie You might also
like, das war auch nochmal wichtig.
Also, wenn jemand auf ein Tool rausklickt
dann sollte er ungefähr ähnliche Tools
sich nochmal angucken, zu sehen sein, wo
er nochmal ein bisschen Research betreiben
kann, durchklicken kann, das
alles nochmal als Möglichkeiten.
Genau.
Wie kommt es eigentlich dazu,
diese ganzen, also wie kommen
diese ganzen Tools überhaupt in...
Auf diese Webseite.
Auch dafür gibt es ein super
einfaches Form hier sozusagen.
Man gibt einen Tool Name
an, man gibt eine Description vor,
Autore Informationen, da kann man
auch mehrere Autoren hinzufügen.
Man kann die Tool URL reinpacken,
man kann die Kategorie
vordefinieren, man kann Additional
Links, zum Beispiel Social Media Links
hinzufügen dann wird das Ganze submitted
und das landet dann nachher
als GitHub Issue bei mir.
das zeige ich euch nochmal hier die Dinge,
die ich gestern nochmal aufgenommen habe.
hier sind zwei Touren mit Submission zum
Beispiel, die ich mir noch angucken muss.
Und diese Closed Submission, ich
nehme jetzt einfach mal hier.
So, und da seht ihr jetzt auch hier, das
ist das, was sozusagen von diesem Form bei
mir landet als Issue den ganzen Metadaten
und dann gibt es hier nochmal einen Slash
Approve da seht ihr auch hier direkt
das Beispiel, was ich gerade genannt
habe, hey, da waren Hard-Code-Secrets
drinne Die lehne ich sofort ab,
ich mir angeguckt das waren keine
Hardcore-Secrets, habe ich gefixt,
habe ich nochmal Slash-Approved
gemacht, dann läuft die
GitHub-Action
durch, seht ihr auch
hier, hey, ich muss die Submission
mir angucken, ich mache Security-Scan,
muss den Katalog vordefinieren,
das Ganze nachher Submiten und
in das Projekt, in das Repo und
dann wird die Seite gelöscht
deployed und dann findet sich das
Tool auch sofort auf der
Webseite Der ganze Prozess von
dem Approve bis zum Hinzufügen
auf die Webseite dauert auch nur
zwei bis drei Minuten maximal.
wie gesagt, komplett vollautomatisiert.
Das nimmt mir viel Arbeit ab,
weil ich keinen Bock habe, meine
Zeit damit zu verschwenden, Dinge
immer manuell durchklicken zu
müssen.
Macht es aber auch total transparent.
Alles, was du
hier siehst auf der Seite,
ist, komplett Open Source.
Alle GitHub-Actions sind Open Source.
Man kann sich, wenn man Interesse hat,
um zu schauen, wie das
eigentlich funktioniert, kann
man reingehen und schauen.
Alles ist da und alles
ist offen es ist halt super, super
transparent, wie ganzen Tools
auf der Seite nachher landen
und das, was ich vorhabe
als Goal sozusagen für mich ist,
immer stetig aktuell zu halten.
habe auch viele Dinge nachbessern
müssen.
Ich habe zum Beispiel auch Collections
hinzugefügt als Option, wenn jetzt
zum Beispiel jemand mit macOS
Management, mit Intune neu anfängt,
Ressourcen gibt es eigentlich da draußen?
Dann kann man sich ja das mal angucken.
Und dann findet man hier halt
eben macOS-spezifische
Tools und Ressourcen.
Das kann sowas sein, zum Beispiel
Dokumentation, intumacadmins.com.
kann Defender-spezifische Dinge
sein, Mac-Apps-Version-Tracker
sein, Also diese Dinge helfen dir
einfach in deiner Dokumentation,
Deine Arbeit dann, Dinge.
Dann habe ich hier sowas was
Elegantes, glaube ich
und das super hilfreich ist eigentlich,
weil ich nicht erwarte, dass irgendjemand
jeden Tag auf diese Seite geht.
Ich habe hier sowas eine
Notification nochmal dran.
Das heißt, wenn ich jetzt heute eine
Tool hinzufüge, dann bekommst du morgen
früh um 8 Uhr deutscher Zeit eine
E-Mail geschickt an dein Postfach.
Hey, hier ist ein neues Tool, magst du mal
reingucken oder nicht?
all diese Möglichkeiten
gibt es.
passiert, wenn der Autor des Tools
eine neue Version publiziert davon?
gibt es
da auch irgendeinen Mechanismus dass
dann quasi das Tool wieder deine
Pipeline läuft, geguckt wird, was
sind die Security-Parameter, hat
sich irgendwas geändert, was wurde
geändert und so weiter und so fort,
oder muss man dann das Tool neu
Genau muss man theoretisch nur
einreichen auch das will ich aber
automatisieren also mir war wichtig,
das ist jetzt sozusagen Version 1
mir war erstmal wichtig, dass wir
Plattform haben jetzt muss ich an
diesen ganzen Feinheiten arbeiten
und das ist auch eines
dieser Dinge, was passiert
eigentlich, wenn der Code geupdatet wird.
muss ich schauen, muss ich
weitere GitHub Actions bauen, die
das ganze Ding dann automatisieren, weil
ich bekomme ja nichts mit, wenn du jetzt
manuell selber was änderst in deinem
Repo komme ich theoretisch da nichts mit?
Ich brauche dir jetzt etwas, was
sicherstellt bei jedem Comment
reinguckt und sagt, hey, ich
mache jetzt einen Scan ich lasse
GitHub Action
bauen, die wirklich einmal am Tag
proaktiv in diese Repos reingeht
und schaut, ob es da Änderungen
gab in den letzten 24 Stunden.
Solche Dinge könnte man schon bauen.
Ja,
Und kann ich jetzt auch, ich selber
bin nicht Autor eines Tools, aber
ich habe ein Tool gefunden, was mir
unheimlich geholfen hat bei Intune,
kann ich dann auch sagen, auch ich nicht
der Autor bin, füge ich es trotzdem
hinzu und trage den Autor entsprechend
ja.
also du kannst genau, wenn du irgendwo ein
interessantes Tool findest, kannst
du selbstverständlich auch das Tool
submitten, auch wenn es
nicht deins ist.
Das ist gerade auch dafür gedacht,
also eigentlich ich weniger, dass der
Autor selber Skript hier submittet,
sondern eigentlich wäre es cooler,
wenn jemand, der dein Tool nutzt
es so viel für wertvoll hält, dass
es auch für andere nochmal Sinn
hat nutzbar ist, es hier zu sharen.
habe auch das hier, das ist relativ
klein, vielleicht auch nochmal wichtig
hier so ein bisschen die Ausmaße warum
ich so viel auch fixen muss im Backend
ist, weil die Reichweite einfach so
krass ist, mit jetzt aktuell 342.000
Views.
lange gibt es diese Website jetzt,
Uwe?
Ich glaube seit letzter Woche
Samstag, Freitag oder Samstag?
Ja okay.
Da träumen andere von
Ist ja schon klar, ne?
Ja
also keine Ahnung, ob
das positiv oder negativ
ist.
Jedenfalls muss ich im Hintergrund
in der Datenbank super viel fixen.
GitHub-Actions schlagen fehl
weil einfach die Datenmenge super
riesig geworden
ist.
Kosten für so ein Search-Parameter wird
immer mehr, je mehr Tools dazukommen,
weil der Kontext größer wird.
Solche kleinen Schwierigkeiten
habe ich hier so ein bisschen.
Da musste ich zum Beispiel auf
GPT-5 Nano rüber wechseln
von GPT-4 Mini, der
Nano nochmal fünfmal weniger kostet.
Solche Dinge musst du
halt Trial and Error.
Und darum bin ich halt beschäftigt.
Aber diese Dinge fallen nur auf, wenn
halt so viele Leute die Dinge nutzen.
wenn du erzählen magst wie lange hat
das gedauert von Idee bis Prototyp
fertig, ich kann es testen und jetzt
ist für mich der finale und ich
präsentiere es zur Öffentlichkeit?
Ja.
vom Code her,
ich glaube über einen Monat also
ich habe noch vor
Weihnachten angefangen.
Ja, ich glaube die größte Schwierigkeit
war gar nicht die Webseite an sich,
also das, was du jetzt sozusagen hier
siehst ist gar nicht das Schwierige
gewesen.
Das, was am meisten
Zeit gebraucht hat, waren
eigentlich die ganzen
Automatisierungen drumherum.
für mich war halt
einfach auch wichtig, das
Ganze am Leben zu erhalten.
Dafür brauchst du halt
Automatismen drumherum.
veraltet der ganze
Content auf der Website, und dann
ist es halt irgendwann unbrauchbar
und
wertlos, weil es einfach nicht
aktuell ist.
Deswegen habe ich
super viel Zeit investiert
in ganzen Automatisierungen.
Also... Was heißt denn, wie lange?
Keine Ahnung.
Also bestimmt über anderthalb Monate,
aber es
waren auch so einige Tage, war
ich dann auch wirklich lange dran.
Also gerade über
Weihnachten Silvester und
der Ugo durchgearbeitet der hat gar
nicht Silvester gefeiert, der hat
einfach gecodet gecodet gecodet, gecodet.
habe halt,
also
Also, by the way, Ugo, ich finde einen
Monat oder lass es auch anderthalb
Monate sein, finde ich halt, phänomenal.
Ich würde es nicht in anderthalb
Monaten wahrscheinlich fertig kriegen.
Ich würde ein halbes Jahr brauchen
oder noch länger, ich weiß es nicht.
also es ist
ich glaube, wenn du die richtigen Tools
kennst
so, du hast alles über
Chez GPT schreiben lassen.
Aha.
Nee, eben nicht.
Ja
Also ich mache ganz viel mit Cloud
Code, gerade über das Terminal.
Das nimmt mir super viel Arbeit
ab, aber das Ding auch nur so
gut wie deine Grundlage von der
Qualität her ist, weil der macht auch
super viel Unsinn tatsächlich.
Ich arbeite, Also
ich habe ein Framework,
mit dem Ich arbeite.
Das Framework heißt Create T3, Sekunde.
3 T3, T3
Das hier ist wirklich die Grundlage,
auf der ich nachher aufbaue.
Ding bietet dir von vornherein
schon eine funktionierende Webseite,
die sieht auch wirklich
so aus, wie du sie jetzt hier siehst.
Die bereitet dir alles vor, dann
hast du schon mal eine Webseite,
dann das schon mal abgehakt
sozusagen.
Deswegen sagte ich gerade, die
Webseite an sich zu erstellen ist
eigentlich super leicht zu machen, weil
du die Frameworks hast.
du deine ganze Automatisierung
bauen willst mit GitHub Actions und
sowas, gerade weil du in übertrieben
viele Errors reingehst
und auch Limitierungen hast,
sei es GitHub, du hast API-Calls
Richtung deiner Datenbank
weil du
brauchst eine externe Datenbank
eine Datenerhaltung in GitHub ist
halt total blöd und total limitiert.
ganzen kommunikationsführenden
Services, da brauchst du nachher
Cloud-Code, Chat-GPT oder was
auch immer man nutzen möchte.
Deswegen, also ich sage mal so, hätte
ich diese ganzen Tools drumherum nicht
gehabt, dann hätte ich bestimmt auch
sechs Monate gebraucht.
Klar, ich bin ja auch
nicht reingeboren in das ganze
Thema, aber durch die Toolings,
machen einem das Leben schon
deutlich einfacher.
ich finde das faszinierend Also
auch Idee zu haben, die Idee dann
zu erweitern neue Funktionen mit
reinzubringen und so weiter und so fort.
Also Dank Ugo, für alles, was
du tust hier für die Community.
Das ist awesome.
So, ich mache das eigentlich
für mich ganz unterordnet.
Ich mache
das eigentlich
Ja, ja wir sind hier zu
dritt Wir sind hier zu dritt.
Also muss tatsächlich sagen, ich glaube,
die Motivation hinter diesem ganzen
Ding würde ich einfach zusammenfassen
als, ich brauche es halt selber.
Ja, ja.
Das finde ich in allen anderen
Tools, die ich so finde von
anderen aber auch immer wieder.
Leute haben Probleme, die bauen
für sich was zusammen und es einen
gewissen Qualitätsgrad erreicht,
dann teilt man das mit anderen.
Und so muss das auch finde ich sein.
Sharing is caring, ja.
Genau das Sharing is Caring.
Und ich glaube, ich gehe nochmal
durch diese ganze Liste durch von den
Tools, die du so raushaust gefühlt
tatsächlich in einem
sehr, sehr kurzen Abstand.
Man kann dir, ich bin mir
nicht ganz sicher, korrigiere
mich, ich glaube auf LinkedIn
ist es.
Dass man dir als Newsletter folgen kann,
wenn du wieder ein Update für irgendein,
ich habe mal eben ein Tool geschrieben
hast, Created by Urgur
glaube ich oder irgendwie so.
Schippt
bei Ugo, genau.
Genau, also auch eine,
Samstag habe ich tatsächlich auch
den nächsten Release des Newsletters,
nur so als
ich...
habe da nämlich
was.
2020
glaube ich der Punkt, worüber ich dieses
Tool mitbekommen habe, weil seitdem
du das letzte Mal da warst bin ich in
diesem Newsletter drin, es Nicht so viel
ist, sondern wirklich nur Content, wenn
sinnvoll Informationen kommen, nicht
einfach nur, weil Sonntag oder welcher
Tag auch also eine große Empfehlung
für
alle, die an dem Thema
grundsätzlich interessiert sind.
In-Tune und Security
und Device Management.
bevor wir, Also habe so ein bisschen
auf die Uhr geschielt, ich würde
gerne noch so zehn Minuten auf so ein
anderes Thema mit reinbringen, was
im
Kontext gefühlt von der Ignite kam, aber
nach der Ignite Anfang Dezember
öffentlich wurde, nämlich, dass wir...
wenn ich
richtig verstanden habe, in
die M365-Lizenz nochmal mit
reinbekommen haben und zwar ein paar
Feature, die ansonsten in der
P2-Lizenz glaube, ich mit drin waren.
ich
Genau, gab, genau, ich korrigiere das
in Ordnung nur.
so auffällig dass ich mein Gesicht
warne kann.
Also das war tatsächlich auch
eines, ich glaube abseits von den
SCOs, Dem Thema waren das, was wir
jetzt gleich besprechen noch mal
ein bisschen wichtiger für mich,
weil es mehr Leute betrifft.
Also, es gibt ja diese
Intune Suite Lizenz.
Da sind so ganz viele enthalten, die es
in der Intune Lizenz sonst
nicht gibt.
Dazu gehört Remote Help.
Ich lese mal ab vom
Blogpost.
Dazu gehört Remote Help, Advanced
Analytics, End-Prime Privilege Management,
Cloud PGI und Enterprise App Management.
wurden bisher immer als, ich glaube,
die werden immer noch als Einzellizenzen
verkauft als
Option, sind jetzt aber von dem
Funktionsumfang in E5 und E3 enthalten.
In E3 gibt es, das lese ich mal
kurz ab, damit es richtig ist, in
E3 ist enthalten Remote Help Advanced
Analytics in E5 ist
zusätzlich dazu enthalten Endpoint
Privilege Management, Cloud PKI,
Enterprise App Management.
Diese ganzen Dinge waren eigentlich hinter
dieser Intune Suite Lizenz versteckt.
Das waren so ungefähr 10 Dollar.
Das war der Retail Price,
den man dann hatte.
Kann man sich dazu
buchen.
konnte man auch diese ganzen Features
als Add-ons kaufen, wenn man mag,
für 3, 4, 5 Dollar pro
Feature.
Das haben aber sehr wenige Leute gemacht.
Und auch da wieder das gleiche Thema wie
SCOs, wegen der Adoption haben sie
die mit in diese Lizenz eingebucht.
ist meine Vermutung natürlich weiß
ich es nicht 100%,
ich bin ja nicht in diesen
Stakeholder-Gesprächen drin, aber von
dem was ich so mitbekommen um mich
herum und ich hatte ja auch sehr
viele Projekte für diese ganzen
Features mit begleiten dürfen,
preist sich schon immer so eine
Frage, hey, brauche ich jetzt
10.000 Intune Suite Lizenzen für 10
Dollar?
Monat Also schon viel Geld.
Genau, das ist halt
viel, viel Geld gewesen.
Jetzt sie halt mit reingetragen
in die Lizenzen rein.
Das finde ich schon sehr
sinnvoll weil diese ganzen
Features
auch super, super sinnvoll sind
eigentlich.
Ich bin ja so ein großer Freund von
Automatisierung und
Monitoring und Reporting.
Und diese Advanced Analytics
beispielsweise eröffnet ganz neue
Graph-Endpunkte in Intune, wenn ich
die Lizenz habe in meinem Tenant.
brauche theoretisch nur eine Lizenz im
Tenant dann sind die Graph-Endpunkte
Lizenzstoß
empfehle natürlich, genauso viel Lizenz
zu kaufen, wie man braucht, realistisch.
Also, der Endpunkt braucht,
wenn der offen ist, kommt man an ganz
viele neue Gerätedaten ran und kann
dann auch viel coolere Dashboards
bauen, die auch zum Beispiel die User
Experience sehr gut darstellen mit
Keine Ahnung, hat denn zum
letzten Mal einen Hard-Shutdown an
seinem Rechner
gemacht?
wirklich auf den
Ein-Aus-Schalter gedrückt halten.
Solche Informationen
halten.
Die sind halt für größere und kleinere
Umgebungen.
Und das ist ein kleines Beispiel, ja.
Aber es gibt auch super viele andere
Informationen die dann
plötzlich erreichbar
sind durch so eine Lizenz.
Endpoint Privilege Management, auch ganz
kurz erwähnt auch ganz, ganz wichtig,
ist Anwendung cool, wenn man
prozessbasiert eine Elevation
Permission durchgeben möchte.
Zum Beispiel ist der
User ein Standard-User.
Standard-User hat aber eine gewisse
alte Software, die der User als
Admin starten muss, weil eine
DLL nachgeladen werden muss, die
eine Connection zu einem AD aufbauen
muss und so weiter und so fort.
Alles schon gesehen, alles schon erlebt.
mit diesem Endpoint Privilege
Management
man wirklich für diese einzelne
für den einzelnen Prozess
für die Echse beispielsweise
vordefinieren, diese Echse darf
der
Standard-User eben im Admin-Kontext
starten da braucht der User
auch kein LAPS-Passwort, Weil
ein LAPS-Passwort würde ja
weitreichender sein als nur ein
Prozess, macht so ein Feature halt
deutlich Sinn.
die Dinge können schon viel und
wenn man es noch nicht getestet hat
von den
Zuschauern, jeden Fall
mal reingucken Sie haben
auch eine bis 90-tägige
Trial-Lizenz, die man buchen kann
im Tenant über ein Admin-Center.
Ansonsten wie gesagt, ist es halt
eigentlich auch in den Lizenzen
weitestgehend
integriert.
dem Blogpost steht allerdings, dass der
Rollout erst im Q3-Kalender jetzt 2026.
starten soll es.
Ist das richtig?
Das ist Ja, noch schön
ich glaube,
bin mir gerade nicht sicher, ob
das wirklich darum ging, bist
du sicher?
null.
Ich habe ja den Experten gefragt.
Also, okay
bin kein Experte für diese ganzen Lizenz
und dieses Rollout-Ding da, also für
mich hat das anscheinend gehabt, als
wäre das live, also jetzt irgendwie
schon, aber dann vertraut nicht mir, lest
Lest
Blogpost
mal nach oder fragt bei
eurem Lizenzberater nach.
Es sind auf jeden Fall spannende
Sachen, die sich hier ankündigen.
ein kurzer Hinweis, gut, dass du es sagst,
auch SCUs, diese integrierte E5-Lizenz
auch das wird ausgerollt Da weiß ich
aber, dass das ab Juni offiziell passieren
soll, den Intune Suite Lizenzen.
Genau, richtig, ja.
Aber auch das kann sich alles ändern.
mal reingucken.
das ist glaube ich das Wichtigste
an der Stelle, dass ihr
sicher, seid, was ihr da
gerade macht, weil im Endeffekt
geht ihr Lizenzthemen ein.
Und ihr solltet
zumindest mal mit jemandem
drüber sprechen, der da auch
einen aktuellen Blick drauf
hat.
Weil all das, was wir hier
ganz viel sehen und auch
zeigen, ist ja Marketing-Sprech.
habe zum Beispiel einfach diesen
Kasten völlig ignoriert von wegen,
dass das erst in Q3 2026 kommen soll.
Ich habe das
gedacht, Mensch toll, haben
wir da die Intune-Funktion
schon direkt Lass feiern gehen.
das ist vielleicht dann auch
an der Stelle nochmal ein
guter Hinweis gewesen, Thorsten.
Danke.
bin Ja, nur ungern
der Sprechverlerber, aber
ein der Spezialisten mit
dem Blick für das Detail.
Vielen Dank.
Ja, ich finde
tatsächlich, es fühlt sich ein
Stück weit an, dass Microsoft
uns ein paar Geschenke macht.
glaube aber unterm
Strich macht Microsoft diese Geschenke nur
in Form von Eingeständnis,
dass es in den Markt
eingeschlagen hat, dass sie
einen großen Revenue-Stream
aufgemacht haben diesen
Also gerade die Units,
Die waren tatsächlich
bei mehreren Kunden
auch im Gespräch und die haben
alle mit den Füßen gewackelt, als
sie gehört haben, wie viel sie
da brauchen, um alleine mal einen
POC
zu starten.
Dann läuft der ja mal eine gewisse
Zeit, bis der überhaupt sinnvolle Daten
hat.
Dann hintendran auch
noch zu benutzen und dann
die Leute auch darauf fit zu machen,
dass das in die Arbeitsprozesse
reinkommt und man dann erst
bewerten kann.
Oh, da haben manche Leute schon gesagt,
ich bin nicht bereit, einen sechs- bis
siebenstelligen Betrag zu bezahlen,
damit ich mal was testen kann.
daher, ich
begrüße dich, danke auch für die
Einsortierung Uwe, stinkt alles
gefühlt ab im Verhältnis zu den
Sachen, die du so nebenbei machst,
es gut, dass man, wenn man in dem
Umfeld ist, einen Blick dafür hat.
bin schlicht begeistert auch, wie
du das Thema mit den Intune Tools
umsetzt, damit es das
finde ich halt auch.
Mega.
für den Einblick.
sehr gerne.
gut.
geflasht.
geflasht.
Ja.
Wir können eigentlich direkt das
nächste Date klar machen, hätte ich
gesagt.
Ja lass mich bis Montag warten.
Da kommt wieder was, habe ich
gelernt.
Ja.
genau, wartet erstmal
ab Das wird auch gut,
glaube ich am Samstag
Warten wir den Samstag ab und dann
müssen wir verhandeln, wann will
ich das nächste Mal in die Show
bekommen.
genau
Cool.
Ugo, wo sieht man dich das nächste Mal?
Ja.
Frage.
ich glaube, ich bin beim
Security Airlift in Redmond.
Danach bin
Ich die Woche darauf in Amsterdam
beim Workplace Ninja Event.
Achso, guck
mal.
mache mal Werbung für mein eigenes
Event, wenn ich darf.
Ist das okay?
kriege den Link dazu, dann
kommt das in die Show Notes.
habe teilweise so viel im
Kopf, dass ich gar nicht
weiß, wo links und rechts ist.
Also, wir machen
tatsächlich Workplace Ninja
Germany.
Das wird das erste In-Person-Event.
Wir machen, findet statt am
9.3.
Ja, das passt, Das ist richtig.
Es ist bei Microsoft in
München in der Zentrale und
Ich glaube, von der Location
ist es auch super interessant.
Wir
haben da großflächig unsere
Räumlichkeiten gesponsert bekommen von
Microsoft.
auch total lieb wie die Kollegen
da mitorganisiert haben.
Tatsächlich machen wir gleich im Anschluss
zu diesem Call auch die ganzen
Speakerlisten schon mal fertig.
Auch da haben wir schon
sehr viele Speaker.
Also wir haben 76 verschiedene
Speaker gesponsert
Die wirklich über Sessionize
ihre Sessions submitted haben.
wir müssen leider super wählerisch sein,
weil wir nicht, weil es ist
halt nur ein Tages-Event, aber wir
haben extrem viel vor, es wird extrem
viel guten Content geben, persönlich
bin immer sehr wählerisch was Content
angeht weil ich halt den Zuschauern
viel anbieten will.
bin Ich halt immer super
wählerisch auch bei den
Sessions.
Aber ich glaube, wenn einige der
Zuschauer teilnehmen möchten,
folgt uns gerne auch auf LinkedIn.
Wir haben da unseren Kanal, unsere Page,
Workplace Ninja Germany müsste das sein.
da werden wir sicherlich sehr bald,
diese Woche, ansonsten spätestens
nächste Woche, ein paar weitere
Announcements veröffentlichen
umtriebig der Ugo.
es wird nicht langweilig.
sich nicht danach an.
Cool.
Auf jeden Fall solche Chancen nutzen.
Den Link zu der LinkedIn-Seite den packe
ich euch auf jeden Fall in die Shownotes.
begeistert.
habe jetzt Angst, noch ein
Thema aufzumachen, weil wir so
knapp an der Stundengrenze sind.
Deswegen würde ich tatsächlich sagen,
herzlichen Dank, lieber Ugur.
Es war ein Fest, es war
eine brillante Eröffnung
für das Jahr 2026.
hast die,
sagt man es schön, du hast die
Bar, also die
Leiste hier, über was man
drüber kommen muss als ist schon
ganz schön nach oben gefahren.
Respekt.
nicht meine Absicht sorry,
wie alle anderen Kollegen.
ja nicht dein Problem, ehrlicherweise.
Und unser Bauch ist nur der leichte Druck
auf die anderen, die da noch kommen.
Ja, sehr
Vielen
Dank, dass ich dabei sein durfte.
Es immer cool, mit euch zu
sprechen über diese Themen.
Bin auch sehr gerne
beim nächsten Mal dabei.
Top, kann ich
schon mal
Irgendwann in Zukunft wieder.
Sehr
uns
dann würde ich sagen, wir zu für heute.
Ja.
Und damit sage ich auch ganz herzlich
an euch, liebe Zuschauer, liebe Zuhörer
herzlichen Dank und ein noch frohes 2026.
Ich hoffe, ihr das hätte man am
Anfang machen sollen, glaube ich, gut
reingekommen.
Vielen Dank
sage ich wie immer, teilt das gerne
mit allen, die schon immer mal ein
Register haben wollten, über wie
awesome Intune ist.
Und mit Hund, Katze Maut Oma
Opa Onkel Tante.
Damit nochmals danke,
Ugo.
Eine wahre Freude.
Danke euch auch.
Ciao.