Openclaw Intune Skill

通过Graph API管理Intune设备与合规

其他 运维工程师 管理云资源 通用 ★ 1.5k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Openclaw Intune Skill。
它的用途是:通过Graph API管理Intune设备与合规
完整的 Skill 内容见:https://321skill.com/skills/openclaw-intune-skill-x/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘帮我同步所有Intune设备并检查合规状态’,它会先调用Graph API列出所有受管设备,对每个设备执行syncDevice操作,然后查询complianceState字段,返回每个设备的合规性报告,并标注不合规原因。

介绍

解决什么问题:本Skill帮助IT管理员通过Microsoft Graph API直接管理Intune和Entra ID中的企业设备,包括设备同步、重启、锁定、擦除、退休、合规策略检查、Autopilot配置等,无需手动登录Azure门户即可远程执行常用操作。

怎么用:在对话中描述需要执行的操作,例如“列出所有不合规的iOS设备”或“强制同步所有Windows设备”,AI会调用Graph API获取设备列表、执行状态查询或触发操作,并返回结果摘要。支持批量操作、条件过滤和策略配置,所有调用均需提前配置好API权限。

适合谁:主要面向负责企业移动设备管理(MDM)的运维工程师、IT管理员,以及需要自动化设备合规检查与远程操作的团队。也适合在DevOps流程中集成设备管理任务的开发人员。

使用建议:使用前需在Azure AD中注册应用并授予相应的Graph API权限(如DeviceManagementManagedDevices.ReadWrite.All)。建议先在测试环境中验证操作,避免误执行大规模擦除或退休。注意API调用频率限制,批量操作时建议分批进行。

核心特点

同类Skill通常只支持设备查询或简单操作,而本Skill集成了Intune和Entra ID的完整设备管理能力,涵盖设备同步、重启、锁定、擦除、退休、合规策略、Autopilot、Settings Catalog等,且直接调用Graph API原生接口,无需中间层转换。

注意事项

不适用于非Microsoft Intune管理的设备(如个人设备或第三方MDM平台),且需要预先配置Azure AD应用权限。

常见问题

如何快速同步所有Intune设备?

对AI说:‘同步所有Intune设备’,它会调用Graph API的deviceManagement/managedDevices/action/syncDevice接口,返回执行结果。建议先指定设备类型或条件。

能否查看设备合规状态?

可以,例如对AI说:‘列出所有不合规的Windows设备’,它会查询complianceState字段并返回合规状态、策略详情。支持按操作系统、最后同步时间等过滤。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/openclaw-intune-skill-x/raw/index.md 读取 Openclaw Intune Skill 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。