Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
In einer komplexen IT-Umgebung verfügen Sie möglicherweise über ein Automatisierungssystem wie Azure Logic Apps. Kunden verwenden diese Systeme, um automatisierte Workflows zur Integration mehrerer Systeme zu definieren und zu steuern. Sie können den Configuration Manager über die SDK-APIs des Produkts in ein separates Automatisierungssystem integrieren. Dieser Prozess kann jedoch für IT-Experten ohne Softwareentwicklungshintergrund komplex und herausfordernd sein.
Ab Version 2107 können Sie die Website aktivieren, um Benachrichtigungen an ein externes System oder eine externe Anwendung zu senden. Diese Funktion vereinfacht den Prozess mithilfe einer webdienstbasierten Methode. Sie konfigurieren Abonnements , um diese Benachrichtigungen zu senden. Diese Benachrichtigungen sind die Reaktion auf bestimmte, definierte Ereignisse, sobald sie auftreten. Beispiel: Filterregeln für Status-Meldungen.
Hinweis
Das externe System oder die Anwendung definiert und stellt die Methoden bereit, die von diesem Feature aufgerufen werden.
Wenn Sie diese Funktion einrichten, öffnet die Site einen Kommunikationskanal mit dem externen System. Dieses System kann dann einen komplexen Workflow oder eine komplexe Aktion starten, die im Configuration Manager nicht vorhanden ist.
Verwenden Sie ab Version 2111 die Configuration Manager Konsole, um Abonnements für externe Benachrichtigungen zu erstellen oder zu bearbeiten. Dieser Artikel konzentriert sich nun auf diese Erfahrung. Wenn Sie Version 2107 verwenden, lesen Sie Configuration Manager Version 2107.
Voraussetzungen
Erstellen Sie das Abonnement auf der obersten Ebene der Hierarchie. Dieser Standort ist entweder ein eigenständiger primärer Standort oder ein Standort der zentralen Verwaltung (Central Administration Site, CAS). Sie können ein vorhandenes Abonnement auf jeder Website in einer Hierarchie anzeigen und ändern.
Der Dienstverbindungspunkt der Website muss sich im Onlinemodus befinden. Weitere Informationen finden Sie unter Informationen zum Dienstverbindungspunkt.
Derzeit unterstützt dieses Feature nur Azure Logic Apps als externes System. Es ist ein aktives Azure-Abonnement mit den Rechten zum Erstellen einer Logik-App erforderlich.
Der Dienstverbindungspunkt muss mit dem Benachrichtigungsdienst kommunizieren, z. B. Azure Logic Apps. Weitere Informationen finden Sie unter Anforderungen an den Internetzugriff.
Um einen Ereignistyp für eine Anwendungsgenehmigungsanforderung zu erstellen, benötigt die Website eine App, die eine Genehmigung erfordert und für eine Benutzersammlung bereitgestellt wird. Weitere Informationen finden Sie unter Bereitstellen von Anwendungen und Genehmigen von Anwendungen.
Berechtigungen
Sie können die folgenden Berechtigungen für das NotificationSubscription-Objekt konfigurieren: Lesen, Löschen, Ändern, Erstellen.
- Die Standardsicherheitsrolle "Volladministrator " verfügt über diese Berechtigungen.
- Die Standardsicherheitsrolle des schreibgeschützten Analysten verfügt über die Leseberechtigung.
In Version 2107 benötigen Benutzer auch den Sicherheitsbereich "Alle ". In Version 2111 und höher können Sie die Abonnementobjekte nicht eingrenzen. Bei Bedarf können Sie Bereiche für das Websiteobjekt verwenden, für die Benutzer mindestens eine Leseberechtigung benötigen.
Für benutzerdefinierte Rollen sind möglicherweise andere Berechtigungen erforderlich. Verwenden Sie die folgende Tabelle, um zu verstehen, was erforderlich ist:
| Aktion | Warnungen: Lesen |
Standort: Lesen |
Benachrichtigen: Lesen |
Benachrichtigen: Ändern |
Benachrichtigen: Erstellen |
Benachrichtigen: Löschen |
Standort: Verwalten von SFR |
|---|---|---|---|---|---|---|---|
| Abonnement anzeigen | X | X | |||||
| Abonnement ändern | X | X | X | X | |||
| Abonnement erstellen Hinweis 1 | X | X | X | X | |||
| Abonnement löschen | X | X | X | ||||
| Neue SFR erstellen | X | X | X | Anmerkung 2 | Anmerkung 2 | X | |
| Vorhandenen SFR hinzufügen | X | X | X | Anmerkung 2 | Anmerkung 2 | ||
| App-Genehmigung hinzufügen | X | X | X | Anmerkung 2 | Anmerkung 2 |
In der obigen Tabelle wird die folgende Kurzform verwendet:
- Benachrichtigen: Abonnementobjekte für Benachrichtigungen
- SFR: Statusfilterregel
Hinweis 1: Website der obersten Ebene in der Hierarchie
Erstellen Sie das Abonnement auf der obersten Ebene der Hierarchie. Dieser Standort ist entweder ein eigenständiger primärer Standort oder ein CAS. Sie können ein vorhandenes Abonnement auf jeder Website in einer Hierarchie anzeigen und ändern.
Hinweis 2: Ändern und Erstellen von Berechtigungen für Ereignisaktionen
Beim Verwalten von Ereignissen für das Abonnement hängen die Berechtigungen zum Ändern oder Erstellen für das Benachrichtigungsabonnementobjekt davon ab, ob Sie das Ereignis ändern oder erstellen müssen. Wenn Sie beispielsweise über die Berechtigung "Erstellen" verfügen, können Sie dem Abonnement eine Filterregel für den Status hinzufügen. Wenn Sie nicht über die Berechtigung zum Ändern verfügen, können Sie keine Änderungen an den Abonnementereignissen vornehmen.
Erstellen einer Azure-Logik-App und eines Workflows
Gehen Sie wie folgt vor, um eine Beispiel-App in Azure Logic Apps zu erstellen, um die Benachrichtigung vom Configuration Manager zu erhalten.
Hinweis
Dieser Prozess dient als Beispiel, um Ihnen den Einstieg zu erleichtern. Es ist nicht für den Einsatz in der Produktion vorgesehen.
Melden Sie sich beim Azure-Portal an.
Geben Sie
logic appsin das Azure-Suchfeld ein, und wählen Sie Logic Apps aus.Wählen Sie Hinzufügen und dann Verbrauch aus. Mit dieser Aktion wird eine neue Logik-App erstellt.
Geben Sie auf der Registerkarte Grundlagen die Projektdetails nach Bedarf für Ihre Umgebung an: Abonnementname, Ressourcengruppe, Logik-App-Name und Region.
Wählen Sie Überprüfen + erstellen aus. Bestätigen Sie auf der Seite Überprüfung die angegebenen Details, und wählen Sie Erstellen aus.
Wählen Sie unter "Nächste Schritte" die Option "Zu Ressource wechseln aus".
Wählen Sie im Abschnitt "Mit einem allgemeinen Trigger beginnen" die Option "Beim Empfang einer HTTP-Anforderung" aus.
Wählen Sie unten im Trigger-Editor die Option Beispielnutzlast zum Generieren des Schemas verwenden.
Fügen Sie die folgende Beispielnutzlast ein:
{ "EventID":0, "EventName":"", "SiteCode":"", "ServerName":"", "MessageID":0, "Source":"", "EventPayload":"" }Wählen Sie "Fertig" und dann "Speichern" aus.
Kopieren Sie die generierte URL für die Logik-App. Sie verwenden diese URL später, wenn Sie das Abonnement im Configuration Manager erstellen.
Hinweis
Die URL von Azure für die Logik-App enthält den geheimen Schlüssel. Wenn es im Configuration Manager gespeichert wird, ist es genauso geschützt wie jedes andere Kennwort oder jeder geheime Schlüssel. Wenn Ihre Umgebung einen Proxyserver oder ein anderes Netzwerkinspektionsgerät verwendet, besteht das Risiko, dass diese URL protokolliert und der geheime Schlüssel verfügbar gemacht wird. Steuern Sie den Zugriff auf solche Systeme, und bereiten Sie sich darauf vor, den geheimen Schlüssel für die Logik-App im Azure-Portal zu erneuern. Sie können auch ein Ablaufdatum für den geheimen Schlüssel im Azure-Portal festlegen. Weitere Informationen finden Sie unter Sichern von Logik-Apps.
Um einen neuen Schritt im Designer hinzuzufügen, wählen Sie + Neuer Schritt aus. Wählen Sie eine geeignete Aktion aus, wenn Sie eine Benachrichtigung vom Configuration Manager erhalten. Zum Beispiel:
- Verwenden Sie zum Senden einer E-Mail den Office 365 Outlook-Connector.
- Um eine Nachricht in Teams zu posten, verwenden Sie den Microsoft Teams-Connector.
Melden Sie sich bei Bedarf an, und geben Sie die erforderlichen Informationen für die Aktion ein. Weitere Informationen finden Sie im Schnellstart zum Erstellen von Logik-Apps in der Dokumentation zu Azure Logic Apps.
Benachrichtigungsschema
Diese Benachrichtigungen verwenden das folgende standardisierte Schema:
{
"properties": {
"EventID": {
"type": "integer"
},
"EventName": {
"type": "string"
},
"EventPayload": {
"type": "string"
},
"MessageID": {
"type": "string"
},
"ServerName": {
"type": "string"
},
"SiteCode": {
"type": "string"
},
"Source": {
"type": "string"
}
},
"type": "object"
}
Erstellen eines Ereignisses
Es gibt zwei Arten von Ereignissen, die derzeit unterstützt werden:
Die Website löst eine Statusmeldung aus, die den Bedingungen entspricht, die in einer Status-Filterregel für externe Benachrichtigungen angegeben sind. Sie können eine neue Regel erstellen oder eine vorhandene Regel verwenden.
Ein Benutzer fordert die Genehmigung für eine Anwendung im Softwarecenter an.
Hinweis
In einer Hierarchie hängt der Umfang der Ereignisse vom Ereignistyp ab:
- Anwendungsgenehmigungsereignisse finden nur an primären Standorten statt.
- Statusfilterregeln gelten für den Standort, an dem Sie die Regel mit dem Ereignis-Assistenten zum Erstellen externer Dienstbenachrichtigungen erstellen.
- Wenn Sie den Assistenten ausführen, um das Ereignis zu erstellen, während eine Verbindung mit dem CAS besteht, wird es nur bei übereinstimmenden Ereignissen vom CAS ausgelöst.
- Um Ereignisse zu abonnieren, die von einem primären untergeordneten Standort ausgelöst wurden, stellen Sie eine Verbindung mit dem primären Standort her. Ändern Sie das Benachrichtigungsabonnement, um eine neue Status-Filterregel für den untergeordneten primären Standort zu erstellen.
Gehen Sie folgendermaßen vor, um ein Ereignis zu erstellen:
Stellen Sie in der Configuration Manager-Konsole eine Verbindung mit dem Standort der obersten Ebene der Hierarchie her. Dieser Standort ist entweder ein eigenständiger primärer Standort oder ein CAS.
Wechseln Sie zum Arbeitsbereich Überwachung , erweitern Sie Warnungen und wählen Sie den Knoten Externe Dienstbenachrichtigungen .
Wählen Sie im Menüband die Option Abonnement erstellen aus.
Geben Sie im Fenster Neues Abonnement einen Namen für das Abonnement an, um es in der Configuration Manager-Konsole zu identifizieren. Die maximale Länge beträgt 254 Zeichen. Fügen Sie optional eine Beschreibung hinzu.
Fügen Sie für den Wert "Externe Dienst-URL" die URL der Azure Logic App ein, die Sie zuvor kopiert haben.
Wählen Sie das goldene Sternchen
aus, um dem Abonnement ein neues Ereignis hinzuzufügen.Wählen Sie im Assistenten "Externe Dienstbenachrichtigung erstellen" auf der Seite "Ereignistyp" einen der folgenden Ereignistypen aus:
Neue Status-Filterregel: Erstellen Sie eine neue Status-Filterregel, die für dieses Ereignis verwendet werden soll. Geben Sie einen Namen für die Status-Filterregel an, und konfigurieren Sie dann die Filterkriterien. Weitere Informationen zu den Kriterien für Status-Meldungsregeln finden Sie unter Verwenden des Status-Systems.
Wichtig
Seien Sie vorsichtig mit dem Typ der von Ihnen erstellten Status-Filterregel. Bei externen Benachrichtigungen kann die Website alle fünf Minuten 300 Statusmeldungen verarbeiten. Wenn Ihre Regel mehr Nachrichten zulässt, als dieses Limit überschreiten, führt dies zu einem Rückstau auf der Website. Erstellen Sie Regeln mit engen Filtern für bestimmte Szenarien. Vermeiden Sie allgemeine Regeln, die viele Nachrichten zulassen.
Vorhandene Status-Filterregel: Verwenden Sie eine bereits vorhandene Status-Filterregel für externe Benachrichtigungen wieder. Es werden nicht alle Status-Filterregeln angezeigt, sondern nur die Regeln, die Sie mit diesem Assistenten erstellt haben.
Benutzer sendet Anwendungsanforderung: Senden einer externen Benachrichtigung für Anwendungsgenehmigungsanforderungen.
Verwalten von Ereignissen
Nachdem Sie ein Abonnement erstellt haben, verwenden Sie den Knoten Externe Dienstbenachrichtigungen , um die folgenden Aktionen auszuführen:
Eigenschaften: Bearbeiten Sie den Namen, die Beschreibung oder Ereignisse für ein Abonnement. Sie können die URL des externen Dienstes nicht bearbeiten.
Löschen: Entfernen Sie ein Abonnement.
Hinweis
Sie können ein vorhandenes Abonnement auf jeder Website in einer Hierarchie anzeigen und ändern.
Wenn Sie ein Abonnement auswählen, werden im Detailbereich Informationen zu den Ereignissen angezeigt, die aufgetreten sind.
Auslösen eines Ereignisses
Der Prozess zum Auslösen eines Ereignisses hängt vom Abonnementtyp ab:
Lösen Sie für eine Status-Filterregel ein Ereignis für die Websitekomponente aus. Verwenden Sie beispielsweise den Configuration Manager Service Manager, um die Komponente neu zu starten.
Verwenden Sie für eine App-Genehmigungsanforderung das Softwarecenter, um eine App anzufordern, die eine Genehmigung erfordert. Weitere Informationen finden Sie im Software Center-Benutzerhandbuch.
Überwachen des Workflows
Configuration Manager-Konsole
Ab Version 2309 kann Configuration Manager diese Benachrichtigungen erfassen und anzeigen, wenn Azure Logic Apps Benachrichtigungen oder Warnungen in Bezug auf bestimmte Ereignisse oder Bedingungen generieren. Diese Integration ermöglicht die Überwachung von Azure Logic App-Benachrichtigungen direkt in der Configuration Manager-Konsole und bietet einen zentralen Ort zum Nachverfolgen kritischer Ereignisse, zum Ergreifen geeigneter Maßnahmen und zur Aufrechterhaltung eines hohen Maßes an betrieblicher Effizienz.
Um dieses Feature verwenden zu können, ist eine gültige Microsoft Entra Web App erforderlich. Bitte stellen Sie die Azure Services for Administration Service Management unter Administration\Overview\Cloud Services\Azure Services bereit. Wenn der Dienst bereits bereitgestellt wurde, kann der Administrator die vorhandene Webanwendung verwenden, um Ausführungsdetails in der Azure-Logik-App anzuzeigen.
Weitere Informationen finden Sie unter Konfigurieren von Azure-Diensten für die Verwendung mit Configuration Manager.
Gehen Sie wie folgt vor, um Ausführungsdetails des Abonnements anzuzeigen:
- Klicken Sie in der Configuration Manager-Konsole auf Überwachung.
- Klicken Sie im Arbeitsbereich Überwachung auf Externe Dienstbenachrichtigungen und wählen Sie das gewünschte Abonnement aus.
- Klicken Sie auf Details anzeigen.
- Wählen Sie im Dialogfeld die Azure Umgebung und Microsoft Entra Mandantennamen aus der Dropdownliste aus, und melden Sie sich mit Ihrem Azure Admin Konto an.
- Wählen Sie die Abonnement-ID aus, und geben Sie den Namen der Ressourcengruppe sowie den Workflownamen ein.
- Klicken Sie auf die Schaltfläche Ausführungsdetails abrufen , um die Ausführungsdetails anzuzeigen.
Azure-Portal
Innerhalb von fünf Minuten löst das Ereignis den Logik-App-Workflow aus. Überprüfen Sie den Status des Workflows im Azure-Portal. Navigieren Sie zur Seite Ausführungsverlauf der Logik-App.
Weitere Informationen finden Sie unter Überwachen des Ausführungsstatus, Überprüfen des Triggerverlaufs und Einrichten von Warnungen für Azure Logic Apps.
Problembehandlung
Verwenden Sie die folgenden Configuration Manager-Protokolldateien auf dem Standortserver, um bei der Problembehandlung zu helfen:
- ExternalNotificationsWorker.log: Überprüfen Sie, ob die Warteschlange verarbeitet wurde und Benachrichtigungen an das externe System gesendet werden.
- statmgr.log: Überprüfen, ob die status Filterregeln fehlerfrei verarbeitet wurden
Bekannte Probleme
Wenn Sie eine status Filterregel erstellen, wird sie in der Liste der Statusfilterregeln der Website in der Configuration Manager Konsole angezeigt. Wenn Sie in den Regeleigenschaften auf der Registerkarte Aktionen eine Änderung vornehmen, funktioniert die externe Benachrichtigung nicht.
Nachdem Sie einen Standort der Zentraladministration (Central Administration Site , CAS) wiederhergestellt haben, löschen Sie das Abonnement, und erstellen Sie es neu.
Tipp
Erstellen Sie die Abonnements am primären untergeordneten Standort neu, bevor Sie einen CAS entfernen.
Configuration Manager, Version 2107
Wichtig
Dieser Abschnitt und das PowerShell-Skript gelten nur für Version 2107. Verwenden Sie in Version 2111 und höher die Configuration Manager-Konsole, um Ereignisse zu erstellen und zu verwalten.
Weitere Voraussetzungen für Version 2107
Um die Objekte in Configuration Manager Version 2107 zu erstellen, müssen Sie das PowerShell-Skript SetupExternalServiceNotifications.ps1verwenden. Verwenden Sie das folgende Skriptbeispiel, um das PowerShell-Skript für dieses Feature richtig zu verwenden:
$FileName = ".\SetupExternalServiceNotifications.ps1"
Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName
(Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force
(Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force
Hinweis
SetupExternalServiceNotifications.ps1 ist von Microsoft digital signiert. Dieses Skriptbeispiel lädt die Datei herunter und korrigiert die Zeilenumbrüche, um die digitale Signatur beizubehalten.
Erstellen eines Ereignisses in Version 2107
Es gibt zwei Arten von Ereignissen, die in Version 2107 unterstützt werden:
Die Website löst eine Statusmeldung aus, die den in einer Status-Filterregel angegebenen Bedingungen entspricht.
Ein Benutzer fordert die Genehmigung für eine Anwendung im Softwarecenter an.
Erstellen eines Statusmeldungsereignisses in Version 2107
Führen Sie auf dem Standortserver SetupExternalServiceNotifications.ps1aus. Da Sie es auf dem Standortserver ausführen, geben Sie die EINGABETASTE
yein, um fortzufahren.Wählen Sie die Option
2zum Erstellen einer neuen Filterregel für den Status aus.Geben Sie einen Namen für die neue Status-Filterregel an.
Wählen Sie Kriterien für die Nachrichtenübereinstimmung für die Regel aus, und geben Sie die abzugleichenden Werte an. Geben Sie
0an, dass kein Kriterium verwendet werden soll.Die folgenden Kriterien sind verfügbar:
- Quelle: Client, SMS-Anbieter, Standortserver
- Websitecode
- System
- Komponente
- Nachrichtentyp: Meilenstein, Detail, Überwachung
- Schweregrad: Information, Warnung, Fehler
- Nachrichten-ID
- Eigenschaft
- Eigenschaftswert
Weitere Informationen zu den Kriterien für Status-Meldungsregeln finden Sie unter Verwenden des Status-Systems.
Wichtig
Seien Sie vorsichtig mit dem Typ der von Ihnen erstellten Status-Filterregel. Bei externen Benachrichtigungen kann die Website alle fünf Minuten 300 Statusmeldungen verarbeiten. Wenn Ihre Regel mehr Nachrichten zulässt, als dieses Limit überschreiten, führt dies zu einem Rückstau auf der Website. Erstellen Sie Regeln mit engen Filtern für bestimmte Szenarien. Vermeiden Sie allgemeine Regeln, die viele Nachrichten zulassen.
Führen Sie das PowerShell-Skript erneut aus. Wählen Sie die Option
3zum Erstellen eines neuen Abonnements aus.Geben Sie einen Namen und eine Beschreibung für das Abonnement an. Geben Sie dann die Logik-App-URL an, die Sie zuvor aus dem Azure-Portal kopiert haben.
Wählen Sie die neue Filterregel für den Status aus.
Wählen Sie diese Option aus
0, um das Skript zu beenden.
Erstellen eines App-Genehmigungsereignisses in Version 2107
Hinweis
Dieser Ereignistyp erfordert eine genehmigungspflichtige Anwendung und wird in einer Benutzersammlung bereitgestellt. Weitere Informationen finden Sie unter Bereitstellen von Anwendungen und Genehmigen von Anwendungen.
Führen Sie auf dem Standortserver SetupExternalServiceNotifications.ps1aus. Da Sie es auf dem Standortserver ausführen, geben Sie die EINGABETASTE
yein, um fortzufahren.Wählen Sie die Option
3zum Erstellen eines neuen Abonnements aus.Geben Sie einen Namen und eine Beschreibung für das Abonnement an. Geben Sie dann die Logik-App-URL an, die Sie zuvor aus dem Azure-Portal kopiert haben.
Wählen Sie das entsprechende Ereignis für eine Anwendungsanforderung aus.
Wählen Sie diese Option aus
0, um das Skript zu beenden.
Entfernen eines Abonnements in Version 2107
Wenn Sie ein Abonnement löschen müssen, verwenden Sie den folgenden Prozess:
Führen Sie das Skript SetupExternalServiceNotifications.ps1 mit der Option
1zum Auflisten der verfügbaren Abonnements aus. Notieren Sie sich die Abonnement-ID, bei der es sich um einen ganzzahligen Wert handelt.Verwenden Sie die NotificationSubscription-API des Verwaltungsdienstes. Führen Sie einen DELETE-Aufruf an den URI
https://<SMSProviderFQDN>/AdminService/v1.0/NotificationSubscription/<Subscription_ID>aus.Weitere Informationen finden Sie unter Verwenden des Verwaltungsdiensts in Configuration Manager.
Nachdem Sie das Abonnement entfernt haben, sendet die Website keine Benachrichtigungen an das externe System.
Skriptverwendung in Version 2107
Wenn Sie SetupExternalServiceNotifications.ps1ausführen, wird erkannt, ob es auf einem Standortserver ausgeführt wird:
-
Y: Auf dem aktuellen Server fortfahren -
N: FQDN eines zu verwendenden Standortservers angeben
Wenn das Skript keinen Standortserver erkennt, fordert es zur Eingabe eines FQDN auf.
Die folgenden Aktionen sind dann verfügbar:
-
0: Überspringen/fortfahren -
1: Verfügbare Abonnements auflisten -
2: Erstellen einer Status-Filterregel, um Status-Meldungen verfügbar zu machen -
3: Erstellen Sie ein Abonnement. Diese Option ist nur für die Website auf oberster Ebene verfügbar.
Hinweis
Dieses Skript wird nur für Websites unterstützt, auf denen Version 2107 oder höher ausgeführt wird.