knooingDocs
To website →
← Configuration management

Guide

Connect software distribution: devices and software from Intune or Configuration Manager

Step by step to an automatic software list: set up the connection to Microsoft Intune or Configuration Manager, test it, save it and start the first synchronisation.

6 min read · Oktober 2026

Welche Software auf welchem Gerät installiert ist, weiß Ihre Softwareverteilung am besten: Microsoft Intune oder Configuration Manager (früher SCCM). Statt die Liste von Hand zu exportieren und hochzuladen, holt knooing sie regelmäßig selbst ab. Configuration Manager liefert dazu, wann eine Software zuletzt genutzt wurde. Das ist die Grundlage für die Lizenzbilanz, für die Rückgewinnung ungenutzter Software und für Lizenzen optimieren.

Diese Anleitung richtet sich an die Administration, die die Verbindung einmal einrichtet. Am Ende steht die Verbindung in der Liste der Konnektoren, und der erste Abgleich hat die Software Ihrer Geräte in den Bestand geholt.

Das brauchen Sie

Das Recht Integrationen verwalten in Ihrer Rolle; ohne dieses Recht fehlt in den Einstellungen der Menüpunkt Integrationen. Für Intune eine App-Registrierung in Microsoft Entra ID mit den Leserechten DeviceManagementManagedDevices.Read.All und DeviceManagementApps.Read.All, vom Administrator erteilt; dazu die Verzeichnis-ID, die Anwendungs-ID und ein geheimer Wert. Für Configuration Manager die https-Adresse des AdminService und ein Token oder ein Passwort. Die Gerätearten Endgerät und Mobilgerät sind eingerichtet, denn der Abgleich bringt auch die Geräte mit.

Die wichtigsten Begriffe

  • Abgleich: ein Lauf, der Geräte und installierte Software abholt. Er läuft nach Zeitplan oder auf Knopfdruck. Neue Geräte legt er an, bekannte ergänzt er; trägt ein neues Gerät die Seriennummer eines vorhandenen, schlägt die Dubletten-Prüfung beide zum Zusammenführen vor.
  • Vollbestand je Gerät: Jeder Abgleich liefert die ganze Softwareliste eines Geräts. Was dort nicht mehr steht, gilt als entfernt. Beispiel: Gestern 12 Programme auf NB-0107, heute 11: Das fehlende Programm gilt als deinstalliert.
  • Gerät finden: knooing ordnet die Software einem Gerät im Bestand zu, über den Namen, die Inventarnummer oder die Seriennummer.
  • Zugangsdatum: das Client-Geheimnis bei Intune, Token oder Passwort bei Configuration Manager. Es wird verschlüsselt gespeichert und nie wieder angezeigt.

Schritt 1: Die Verbindung anlegen

Öffnen Sie in der Seitenleiste Einstellungen und darin Integrationen. Klicken Sie oben rechts auf Integration hinzufügen und dann auf die Kachel SCCM-/Intune-Softwareverteilung.

Es öffnet sich die Seite SCCM-/Intune-Softwareverteilung mit dem Formular SCCM-/Intune-Softwareverteilung-Konnektor einrichten. Links ist in den Einstellungen Integrationen gewählt (1).

Einstellungen, Integrationen: Seite SCCM-/Intune-Softwareverteilung mit dem Hinweis, was jeder Abgleich liest, und dem Formular mit Bezeichnung, Plattform, Verzeichnis-ID, Anwendungs-ID, Client-Geheimnis und Zeitplan
Das Formular für die Verbindung zu Intune oder Configuration Manager.

Haben Sie das Recht, sehen Sie denselben Weg auch in der Konfigurationsverwaltung: Im Reiter Lizenzoptimierung führt der Link Softwareverteilung anbinden direkt hierher.

Warum eine eigene Verbindung? Die Softwareliste kommt so jeden Tag aktuell und vollständig, ohne Export und Upload. Nur mit aktueller Liste stimmen Lizenzbilanz und Vorschläge.

Beispiel: Julia Beispiel betreut die Arbeitsplätze der Beispiel GmbH, verwaltet mit Intune. Sie öffnet Integrationen und wählt SCCM-/Intune-Softwareverteilung.

Schritt 2: Plattform und Zugangsdaten eintragen

Tragen Sie unter Bezeichnung einen Namen ein, etwa „Intune Produktion“. Wählen Sie unter Plattform Ihre Softwareverteilung.

  • Bei Microsoft Intune (Microsoft Graph): Verzeichnis-ID (Mandant in Microsoft Entra ID), Anwendungs-ID der App-Registrierung und Client-Geheimnis. Die Verzeichnis-ID darf auch die Domäne sein, etwa „beispiel.onmicrosoft.com“.
  • Bei Configuration Manager (AdminService): Adresse des AdminService, endend auf /AdminService, und Token oder Passwort. Benutzername (optional) brauchen Sie nur, wenn ein Proxy vor dem AdminService mit Benutzername und Passwort anmeldet.

Wählen Sie unter Plattform (1) Ihre Softwareverteilung und unter Synchronisationszeitplan, wie oft knooing abgleicht (2), etwa Täglich. Klicken Sie auf Verbindung testen (3).

Formular mit Bezeichnung Intune Produktion, Plattform Microsoft Intune (Microsoft Graph), Verzeichnis-ID, Anwendungs-ID, verdecktem Client-Geheimnis, Zeitplan Täglich, Schalter Aktiv und den Knöpfen Verbindung testen, Speichern & Aktivieren und Abbrechen
Julia Beispiel trägt die Kennungen aus dem Entra-Portal ein.

Ist die Anmeldung gelungen, erscheint grün „Verbindung erfolgreich: …“ mit der Zahl der gelesenen Einträge. Übernommen wird dabei noch nichts. Sonst steht über den Knöpfen rot die Ursache, etwa wenn eine Kennung oder das Geheimnis nicht stimmt:

Unter dem Zeitplan die rote Meldung: Anmeldung bei Microsoft Entra ID fehlgeschlagen (HTTP 400). Prüfen Sie Verzeichnis-ID, Anwendungs-ID und Client-Geheimnis.
So sieht es aus, wenn Microsoft die Anmeldung ablehnt.

Warum testen? Ein Tippfehler in einer Kennung fällt so sofort auf, nicht erst beim ersten Abgleich in der Nacht.

Beispiel: Julia wählt Microsoft Intune (Microsoft Graph), trägt die Verzeichnis-ID und die Anwendungs-ID aus dem Entra-Portal ein und den geheimen Wert der App-Registrierung. Der Test meldet die gelungene Anmeldung.

Schritt 3: Speichern und den ersten Abgleich starten

Klicken Sie auf Speichern & Aktivieren (4 im Bild aus Schritt 2). Danach steht die Verbindung in der Liste der Konnektoren mit Zeitplan (1) und Nächste Synchronisation (2), beim Zeitplan Täglich am nächsten Tag um 02:00 Uhr. Klicken Sie in ihrer Zeile auf Synchronisieren (3), um den ersten Abgleich sofort zu starten.

Liste der Konnektoren: SCCM-/Intune-Softwareverteilung, Intune Produktion, Zeitplan Täglich, Status Nie, Letzte Synchronisation leer, Nächste Synchronisation 09.10.2026, 02:00, Aktionen Synchronisieren, Bearbeiten und Verbindung testen
Die Verbindung ist gespeichert, der erste Abgleich nach Zeitplan folgt am nächsten Morgen.

Nach dem Abgleich steht bei Letzte Synchronisation der Zeitpunkt. Im Reiter Lizenzoptimierung der Konfigurationsverwaltung steht „Microsoft Intune: zuletzt abgeglichen am …“.

Warum gleich abgleichen? Sie sehen sofort, ob Geräte und Software ankommen. Das Ergebnis des Laufs nennt, wie viel Software neu, aktualisiert, nicht mehr gemeldet oder abgewiesen ist.

Beispiel: Julia klickt auf Synchronisieren. Danach zeigt der Reiter Software die Programme der Notebooks NB-0107 bis NB-0112.

Wenn etwas nicht klappt

  • „Eine Bezeichnung ist Pflicht.“ Das Feld Bezeichnung ist leer. Tragen Sie einen Namen ein.
  • „Für Intune sind Verzeichnis-ID und Anwendungs-ID Pflicht.“ Eine der beiden Kennungen fehlt. Sie stehen im Entra-Portal auf der Übersichtsseite der App-Registrierung.
  • „… „graphTenantId" muss die Verzeichnis-ID (GUID) oder die Domäne des Mandanten sein (z. B. contoso.onmicrosoft.com).“ Die Verzeichnis-ID ist weder eine GUID noch eine Domäne. Kopieren Sie sie aus dem Entra-Portal.
  • „… „clientId" muss eine GUID sein …“ Die Anwendungs-ID ist keine GUID. Kopieren Sie die „Anwendungs-ID (Client)“ der App-Registrierung, nicht ihren Namen.
  • „Bitte eine https-Adresse des AdminService eintragen.“ Die Adresse fehlt oder beginnt nicht mit https://. Die Windows-Anmeldung (NTLM, Kerberos) wird nicht unterstützt; nutzen Sie ein Token über das Cloud Management Gateway oder einen anmeldenden Proxy.
  • „Bitte das Zugangsdatum eintragen. Es wird verschlüsselt gespeichert und nie wieder angezeigt.“ Das Geheimnis fehlt. Beim Bearbeiten lassen Sie das Feld leer, um das gespeicherte zu behalten.
  • „Anmeldung bei Microsoft Entra ID fehlgeschlagen (…)“ Kennung oder Geheimnis stimmen nicht, oder das Geheimnis ist abgelaufen. Erzeugen Sie in Entra ID einen neuen geheimen Wert und tragen Sie ihn ein.
  • Software fehlt an einem Gerät, der Lauf nennt abgewiesene Software. knooing konnte die Zeilen keinem Gerät eindeutig zuordnen, etwa weil zwei Geräte dieselbe Seriennummer tragen. Führen Sie die Dubletten zusammen; der nächste Abgleich holt die Software nach.