IT Device Audit ist ein Fleet-Audit-Workflow, verpackt als OpenTechnologyApp-Projekt-Template. Importieren Sie es mit einem Klick, und Sie erhalten drei Queues, echte Automatisierungen, fünf Triage-Playbooks und zwei Dashboards — vorbefüllt mit Beispieldaten, damit Sie die Form sehen, bevor Sie ein reales Gerät anfassen.
Das Template-Verzeichnis wird auf GitHub Open Source — behalten Sie die Organisation im Blick für das Repository.
Drei Queues, ein System
| Queue | Was dort lebt |
|---|---|
| Device Inventory | Ein Eintrag pro Gerät — Seriennummer, Hostname, Plattform, zugewiesener Nutzer, OS-Version, letzter Kontakt, Health-Status, und wie frisch die zugrunde liegenden Daten sind |
| Audit Findings | Ein Eintrag pro Befund — Geräte-Health, veraltetes Gerät, OS-Compliance, Inventar-Abweichung, Identitäts-Abweichung, Netzwerk-Health, oder ein markiertes manuelles Review — mit Severity und Status (offen, in Prüfung, blockiert, gelöst, unterdrückt) |
| Audit Runs | Ein Eintrag pro täglichem, wöchentlichem oder Ad-hoc-Audit-Durchlauf — Turnus, Umfang, Run-Status, und wie viele Geräte geprüft und Befunde eröffnet oder gelöst wurden |
Automatisierungen, die echte Arbeit leisten
Drei Automatisierungen sind standardmäßig aktiviert, keine beratenden Kommentare: Wenn der Health-Status eines Geräts auf Critical wechselt, wird der Eintrag dringend. Wenn der Status eines Befunds auf Resolved wechselt, schließt sich der Eintrag. Wenn der Status eines Audit-Runs auf Failed wechselt, wird auch er dringend — damit ein fehlgeschlagener Audit-Run Aufmerksamkeit bekommt, statt still unbemerkt zu bleiben.
Zwei geplante Abläufe erzeugen die Audit-Arbeit selbst: Einer legt jeden Tag einen neuen Daily-Device-Audit-Eintrag in Audit Runs an, einer jeden Montag einen neuen Weekly-Device-Audit-Eintrag. Beide sind Checklisten-Einträge für eine Person zum Abarbeiten — keiner versendet eine E-Mail.
Playbooks: der Triage-Workflow, kodiert
Fünf Playbooks hängen sich automatisch an passende Eintragstypen an, jedes eine kurze Liste erforderlicher Schritte statt eines Textblocks:
- Daily Device Audit — Datenaktualität bestätigen (oder den Run als blockiert markieren), Critical/Warning/Unknown-Geräte prüfen, Befunde anlegen oder aktualisieren, Zahlen festhalten und den Run abschließen
- Weekly Device Audit — Geräte-Health- und Stale-Device-Review, Inventar- und Identitäts-Abgleich, Netzwerk-Health-Review, veraltende/blockierte Befunde, dann das Ergebnis festhalten
- Critical Device Health — Belege validieren, einen Verantwortlichen und einen sofortigen Eindämmungsschritt zuweisen, Lösung oder Eskalation festhalten
- Stale Device Review — letzten Kontakt und zugewiesenen Nutzer bestätigen, aktiv/offline/zurückgegeben/ausgemustert entscheiden, den Befund aktualisieren
- Inventory and Identity Review — Seriennummer, Hostname und zugewiesenen Nutzer verifizieren, den maßgeblichen Datensatz identifizieren, die Korrektur oder eine akzeptierte Ausnahme festhalten
Zwei Dashboards
Device Health zeigt den Geräte-Status auf einen Blick, Health nach Plattform aufgeschlüsselt, offene Befunde nach Severity, und eine Live-Liste aller Critical-, Warning- oder Unknown-Geräte. Audit Operations zeigt den Status der Audit-Arbeit, Runs nach Turnus, Befunde nach Typ, und offene Audit-Follow-ups.
Was mitgeliefert wird — und was Sie selbst anbinden
Das Template selbst hat keinen eingebauten Geräteverwaltungs-Connector — es sind Queues, Felder, Automatisierungen, Playbooks und Dashboards, gefüllt mit klar gekennzeichneten Beispielgeräten und -befunden, damit die Form beim Import sofort klar ist. Es an eine reale Flotte anzubinden ist ein separater, bewusster Schritt.
Zwei Starter-Skripte im Template-Verzeichnis sind ein Ausgangspunkt für diesen Schritt, keine fertige Plug-and-Play-Integration: jumpcloud-sync.js holt Geräte planmäßig über die JumpCloud-API, und device-post-ingest.js ist ein Webhook-Endpunkt für geräteseitige Health-, Netzwerk- und Compliance-Telemetrie. Beide sind zum Lesen und Anpassen gedacht — bilden Sie deren Ausgabe auf die Felder der Queue ab, die Sie tatsächlich befüllt haben möchten — nicht zum unveränderten Einfügen. Die MDM-Schicht ist bewusst austauschbar: Nichts an Queues, Playbooks oder Dashboards ist JumpCloud-spezifisch.
Loslegen
Importieren Sie IT Device Audit aus der Template-Auswahl in OpenTechnologyApp — es ist bereits eingebaut. Die eigenständigen Template-Dateien (Felder + Skripte) sind auf dem Weg zur OpenTechnology14-GitHub-Organisation als Open-Source-Verzeichnis.