Openclaw Intune Skill

通过Graph API管理Intune与Entra ID设备

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Openclaw Intune Skill。
它的用途是:通过Graph API管理Intune与Entra ID设备
完整的 Skill 内容见:https://321skill.com/skills/openclaw-intune-skill/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'列出所有不合规的Windows设备,并重启其中三台设备。' 它会调用Microsoft Graph API获取设备列表,筛选出不合规设备,然后对指定的三台设备执行重启操作,并返回操作结果。或者

对AI说:'为所有iOS设备部署新的合规策略,要求密码长度至少8位。' 它会自动创建或更新合规策略并应用到iOS设备组。

介绍

这个Skill解决的是企业IT管理员在Microsoft Intune和Entra ID设备管理中的重复性操作问题。日常需要手动执行设备合规检查、远程同步、重启、锁定、擦除、退役等操作,或者配置Autopilot注册策略、合规策略、Settings Catalog等,这些工作耗时且容易出错。通过本Skill,你可以用自然语言直接调用Microsoft Graph API,将繁琐的批量操作和策略配置自动化。

使用方法很简单:在AI对话中描述你要执行的操作,例如“列出所有不合规的Windows设备并重启它们”或“为所有iOS设备配置新的合规策略”。Skill会自动解析意图,构造对应的Graph API请求,并返回执行结果。你无需记忆复杂的API端点或权限作用域,只需关注业务结果。

适合企业IT管理员、运维工程师、安全合规人员,以及需要集成Intune管理功能的AI Agent开发者。尤其适合那些需要频繁处理设备合规、远程操作、批量策略部署的场景,能够显著提升运维效率。

使用前请确保已在Azure AD中注册应用并授予必要的Graph API权限(如DeviceManagementManagedDevices.ReadWrite.All等)。建议先在测试环境中验证权限范围,避免影响生产环境设备。注意,该Skill无法管理非Intune注册的BYOD设备,且需要稳定的网络连接以访问Graph API。

核心特点

直接调用Microsoft Graph API,无需中间层,支持Intune和Entra ID全量设备管理操作,包括Autopilot、合规策略、Settings Catalog、Conditional Access等,并可批量执行设备同步、重启、锁定、擦除、退役等操作。

注意事项

需要Azure AD应用权限和有效的Graph API访问令牌,不支持管理非Intune注册的设备。

常见问题

这个Skill需要什么权限?

需要Intune管理员角色,并在Azure AD注册应用时授予DeviceManagementManagedDevices.ReadWrite.All等相关权限。

如何获取Graph API访问令牌?

通过Azure AD应用注册生成客户端ID和客户端密钥,使用OAuth 2.0 client credentials flow获取令牌。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/openclaw-intune-skill/raw/index.md 读取 Openclaw Intune Skill 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。