feat/004-assignments-scope-tags #4

Merged
ahmido merged 41 commits from feat/004-assignments-scope-tags into dev 2025-12-23 21:49:59 +00:00
Showing only changes of commit c393b1962f - Show all commits

View File

@ -85,7 +85,7 @@
// 3. Cache leeren: php artisan cache:clear // 3. Cache leeren: php artisan cache:clear
// 4. Optional: Live-Check auf Tenant-Detailseite ausführen // 4. Optional: Live-Check auf Tenant-Detailseite ausführen
'granted_stub' => [ 'granted_stub' => [
// Tatsächlich granted (aus Entra ID Screenshot): // Tatsächlich granted (aus Entra ID):
'Device.Read.All', 'Device.Read.All',
'DeviceManagementConfiguration.Read.All', 'DeviceManagementConfiguration.Read.All',
'DeviceManagementConfiguration.ReadWrite.All', 'DeviceManagementConfiguration.ReadWrite.All',
@ -94,6 +94,10 @@
'Directory.Read.All', 'Directory.Read.All',
'User.Read', 'User.Read',
'DeviceManagementScripts.ReadWrite.All', 'DeviceManagementScripts.ReadWrite.All',
// Feature 004 - Assignments & Scope Tags (granted seit 2025-12-22):
'DeviceManagementRBAC.Read.All', // Scope Tag Namen auflösen
'Group.Read.All', // Group Namen für Assignments auflösen
// Required permissions (müssen in Entra ID granted werden): // Required permissions (müssen in Entra ID granted werden):
// Wenn diese fehlen, erscheinen sie als "missing" in der UI // Wenn diese fehlen, erscheinen sie als "missing" in der UI
@ -102,12 +106,5 @@
'DeviceManagementServiceConfig.ReadWrite.All', 'DeviceManagementServiceConfig.ReadWrite.All',
'Policy.Read.All', 'Policy.Read.All',
'Policy.ReadWrite.ConditionalAccess', 'Policy.ReadWrite.ConditionalAccess',
// Feature 004 - Assignments & Scope Tags (NEU seit 2025-12-22):
// Diese Berechtigungen MÜSSEN in Azure AD hinzugefügt werden!
// Status wird als "missing" angezeigt, bis sie granted sind.
// Nach dem Hinzufügen: Verschiebe diese nach "Tatsächlich granted" (oben)
// 'DeviceManagementRBAC.Read.All', // → Noch nicht granted
// 'Group.Read.All', // → Noch nicht granted
], ],
]; ];