Intune · What's New

Multi Admin Approval gilt jetzt auch für Graph Automation

MAA-geschützte Änderungen durch Service Principals, Skripte und Drittanbieter-Apps durchlaufen jetzt denselben Approval Workflow wie interaktive Aktionen.

What changed

Graph Calls ohne erforderliche Approval Header liefern HTTP 403; bestimmte App-Auth-Anwendungen können gezielt ausgeschlossen werden.

Technical details

  • MAA-Schutz für Microsoft Graph Automation
  • Gezielte Application Exclusions im Access-Policy-Wizard

Why it matters

Unangepasste produktive Automationen können Policy-, App- oder Gerätemanagementänderungen sofort nicht mehr ausführen.

Known limitations

  • Bestehende App-only Skripte können mit HTTP 403 scheitern
  • Exclusions reduzieren den Schutzumfang

Now check

  • Service Principals gegen MAA Policies testen
  • Approval Header oder dokumentierte Exclusion implementieren
  • 403-Fehler im Monitoring aufnehmen