Intune · What's New
22.06.2026Action requiredProduction
Multi Admin Approval gilt jetzt auch für Graph Automation
MAA-geschützte Änderungen durch Service Principals, Skripte und Drittanbieter-Apps durchlaufen jetzt denselben Approval Workflow wie interaktive Aktionen.
What changed
Graph Calls ohne erforderliche Approval Header liefern HTTP 403; bestimmte App-Auth-Anwendungen können gezielt ausgeschlossen werden.
Technical details
- MAA-Schutz für Microsoft Graph Automation
- Gezielte Application Exclusions im Access-Policy-Wizard
Why it matters
Unangepasste produktive Automationen können Policy-, App- oder Gerätemanagementänderungen sofort nicht mehr ausführen.
Known limitations
- Bestehende App-only Skripte können mit HTTP 403 scheitern
- Exclusions reduzieren den Schutzumfang
Now check
- Service Principals gegen MAA Policies testen
- Approval Header oder dokumentierte Exclusion implementieren
- 403-Fehler im Monitoring aufnehmen