Workshop · 1 Tag · Hands-on

PowerShell & Graph: von der Klickstrecke zum Skript.

Benutzer anlegen, Lizenzen prüfen, Postfächer auswerten: Vieles, was Admins täglich im Portal zusammenklicken, lässt sich mit PowerShell und Microsoft Graph sauber, sicher und wiederholbar erledigen. Einen Tag lang schreiben wir Skripte, die Sie danach wirklich einsetzen.

Dauer
1 Tag, ca. 09:00 bis 17:00
Format
Hands-on, vor Ort oder remote
Zielgruppe
Admins mit Grundkenntnissen
Voraussetzungen
PowerShell-Grundlagen, Test- oder Demo-Tenant

Für wen

Für Admins, die mehr wollen als Copy-Paste aus dem Internet

Sie müssen kein Entwickler sein. Wenn Sie Variablen, die Pipeline und ein paar Cmdlets kennen, sind Sie richtig.

Umsteiger aus dem Portal

Sie haben PowerShell bisher vor allem für einzelne Befehle genutzt, etwa für Exchange. Jetzt wollen Sie verstehen, wie Microsoft Graph funktioniert und wie aus Einzelbefehlen ein brauchbares Skript wird.

  • Graph-Grundlagen Schritt für Schritt
  • Übungen mit Musterlösung

Erfahrene Skripter

Ihre Skripte laufen noch mit alten Modulen, gespeicherten Passwörtern oder Benutzerkonten. Sie wollen auf App-Authentifizierung mit Zertifikat umstellen und Skripte unbeaufsichtigt laufen lassen.

  • App-only-Zugriff mit minimalen Berechtigungen
  • Robuste, idempotente Skripte

Inhalte

Was Sie lernen

Jeder Block endet mit einer Übung in der Konsole. Sie tippen selbst, wir helfen, wenn es hakt.

  • Microsoft Graph PowerShell SDK: Connect-MgGraph, Scopes und Get-MgContext
  • Delegierte Berechtigungen und Anwendungsberechtigungen unterscheiden
  • Den richtigen Befehl und die nötige Berechtigung finden, etwa mit Find-MgGraphCommand
  • App-Registrierung in Entra ID mit Zertifikat statt Client Secret
  • Filtern mit -Filter und -Property, Paging mit -All und erweiterte Abfragen
  • Exchange Online PowerShell: Connect-ExchangeOnline und die schnellen Get-EXO-Cmdlets
  • Berichte bauen: Benutzer, Lizenzen, MFA-Methoden und Postfächer als CSV
  • Invoke-MgGraphRequest für Endpunkte, für die es kein passendes Cmdlet gibt
  • Idempotente Skripte: Zustand prüfen, dann ändern, mit -WhatIf und Logging
  • Geheimnisse sicher handhaben: Zertifikate, SecretManagement und keine Passwörter im Code

Agenda

So läuft der Tag ab

Richtwerte. Wenn Ihr Team bereits sicher mit Graph arbeitet, verschieben wir den Schwerpunkt auf App-Authentifizierung und eigene Skripte.

  1. 09:00

    Grundlagen und Verbindung

    Module installieren, mit Connect-MgGraph verbinden, Scopes verstehen. Wie Graph aufgebaut ist und wie Sie Befehle und Berechtigungen finden.

  2. 10:30

    Abfragen, die skalieren

    Filtern, Eigenschaften auswählen, Paging und erweiterte Abfragen. Erste Berichte zu Benutzern, Lizenzen und Authentifizierungsmethoden.

  3. 13:00

    App-Registrierung mit Zertifikat

    Zertifikat erstellen, App registrieren, Anwendungsberechtigungen mit minimalen Rechten vergeben und unbeaufsichtigt verbinden, mit Graph und mit Exchange Online.

  4. 15:00

    Ihre eigenen Skripte

    Wir nehmen zwei bis drei Aufgaben aus Ihrem Alltag und bauen daraus robuste, idempotente Skripte mit Fehlerbehandlung, Logging und -WhatIf.

  5. 16:30

    Betrieb und Abschluss

    Wo Skripte laufen sollen, wie Geheimnisse geschützt bleiben und wie Sie Ihre Skripte versionieren. Offene Fragen und nächste Schritte.

Ergebnis

Skripte, die am nächsten Tag laufen

Sie gehen nicht mit Übungsdateien nach Hause, sondern mit Werkzeugen für Ihre eigene Umgebung, die Sie selbst verstehen und weiterentwickeln können.

  • Vorlage für eine App-Registrierung mit Zertifikat und minimalen Berechtigungen
  • Verbindungs-Snippets für Graph und Exchange Online, interaktiv und app-only
  • Fertige Berichte zu Benutzern, Lizenzen, MFA-Methoden und Postfächern
  • Zwei bis drei eigene Skripte für Ihre wiederkehrenden Aufgaben
  • Checkliste für sichere, wiederholbare Skripte im Betrieb
Nils Lappenbusch, Trainer des Workshops

Trainer

Nils Lappenbusch

Microsoft Certified Trainer (MS-102, MD-102) · Founder & Technology Architect

«PowerShell ist mein tägliches Werkzeug, in Migrationen, bei Richtlinien und bei der Fehlersuche. Was ich am häufigsten sehe, sind Skripte mit gespeicherten Passwörtern und Berechtigungen, die viel zu weit gehen. Im Workshop zeige ich, wie es sauber geht, ohne dass es komplizierter wird.»

PowerShellMicrosoft GraphExchange OnlineEntra IDMicrosoft Certified Trainer

Häufige Fragen

PowerShell-Workshop: was Sie wissen sollten

Welche Vorkenntnisse brauche ich?

Sie sollten wissen, was Variablen, Objekte und die Pipeline sind, und schon einzelne Cmdlets ausgeführt haben. Programmiererfahrung ist nicht nötig. Wer unsicher ist, bekommt vorab ein paar kurze Übungen zur Selbsteinschätzung.

Arbeiten wir im Produktiv-Tenant?

Für App-Registrierungen und schreibende Skripte empfehlen wir einen Test- oder Demo-Tenant. Lesende Berichte können Sie auf Wunsch direkt gegen Ihren Produktiv-Tenant laufen lassen. Was später produktiv geht, entscheiden Sie bewusst.

Was muss auf den Laptops installiert sein?

PowerShell 7, das Modul Microsoft.Graph und das Modul ExchangeOnlineManagement, dazu ein Editor wie Visual Studio Code. Nach dem Vorgespräch erhalten Sie eine kurze Checkliste, damit am Workshop-Tag keine Zeit für Installationen verloren geht.

Was kostet der Workshop?

Festpreis pro Workshop und Team. Die Offerte erhalten Sie nach einem kurzen Vorgespräch, in dem wir Vorkenntnisse und Ziele der Teilnehmenden klären.

In welcher Sprache und mit welchem Abschluss?

Auf Deutsch, auf Wunsch auch auf Schweizerdeutsch. Code und Cmdlets sind naturgemäss Englisch. Auf Wunsch erhalten die Teilnehmenden eine Teilnahmebestätigung.

Welche Klickstrecke soll Ihr Team nie wieder von Hand machen?

In 30 Minuten klären wir Vorkenntnisse, Umgebung und die Aufgaben, die Ihr Team automatisieren will. Danach erhalten Sie eine Offerte mit Festpreis.