Openclaw Intune Skill
通过Graph API管理Intune与Entra ID设备
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Openclaw Intune Skill。 它的用途是:通过Graph API管理Intune与Entra ID设备 完整的 Skill 内容见:https://321skill.com/skills/openclaw-intune-skill/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'列出所有不合规的Windows设备,并重启其中三台设备。' 它会调用Microsoft Graph API获取设备列表,筛选出不合规设备,然后对指定的三台设备执行重启操作,并返回操作结果。或者
对AI说:'为所有iOS设备部署新的合规策略,要求密码长度至少8位。' 它会自动创建或更新合规策略并应用到iOS设备组。
介绍
这个Skill解决的是企业IT管理员在Microsoft Intune和Entra ID设备管理中的重复性操作问题。日常需要手动执行设备合规检查、远程同步、重启、锁定、擦除、退役等操作,或者配置Autopilot注册策略、合规策略、Settings Catalog等,这些工作耗时且容易出错。通过本Skill,你可以用自然语言直接调用Microsoft Graph API,将繁琐的批量操作和策略配置自动化。
使用方法很简单:在AI对话中描述你要执行的操作,例如“列出所有不合规的Windows设备并重启它们”或“为所有iOS设备配置新的合规策略”。Skill会自动解析意图,构造对应的Graph API请求,并返回执行结果。你无需记忆复杂的API端点或权限作用域,只需关注业务结果。
适合企业IT管理员、运维工程师、安全合规人员,以及需要集成Intune管理功能的AI Agent开发者。尤其适合那些需要频繁处理设备合规、远程操作、批量策略部署的场景,能够显著提升运维效率。
使用前请确保已在Azure AD中注册应用并授予必要的Graph API权限(如DeviceManagementManagedDevices.ReadWrite.All等)。建议先在测试环境中验证权限范围,避免影响生产环境设备。注意,该Skill无法管理非Intune注册的BYOD设备,且需要稳定的网络连接以访问Graph API。
核心特点
直接调用Microsoft Graph API,无需中间层,支持Intune和Entra ID全量设备管理操作,包括Autopilot、合规策略、Settings Catalog、Conditional Access等,并可批量执行设备同步、重启、锁定、擦除、退役等操作。
注意事项
需要Azure AD应用权限和有效的Graph API访问令牌,不支持管理非Intune注册的设备。
常见问题
这个Skill需要什么权限?
需要Intune管理员角色,并在Azure AD注册应用时授予DeviceManagementManagedDevices.ReadWrite.All等相关权限。
如何获取Graph API访问令牌?
通过Azure AD应用注册生成客户端ID和客户端密钥,使用OAuth 2.0 client credentials flow获取令牌。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/openclaw-intune-skill/raw/index.md 读取 Openclaw Intune Skill 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/openclaw-intune-skill/raw/index.md(查看排版版本)