Zurück zum Blog

IT Device Audit: Ein Fleet-Audit-System als Ein-Klick-Projekt-Template

9. Juli 20266 Min.
Geräte & Daten

IT Device Audit ist ein Fleet-Audit-Workflow, verpackt als OpenTechnologyApp-Projekt-Template. Importieren Sie es mit einem Klick, und Sie erhalten drei Queues, echte Automatisierungen, fünf Triage-Playbooks und zwei Dashboards — vorbefüllt mit Beispieldaten, damit Sie die Form sehen, bevor Sie ein reales Gerät anfassen.

Das Template-Verzeichnis wird auf GitHub Open Source — behalten Sie die Organisation im Blick für das Repository.

Drei Queues, ein System

QueueWas dort lebt
Device InventoryEin Eintrag pro Gerät — Seriennummer, Hostname, Plattform, zugewiesener Nutzer, OS-Version, letzter Kontakt, Health-Status, und wie frisch die zugrunde liegenden Daten sind
Audit FindingsEin Eintrag pro Befund — Geräte-Health, veraltetes Gerät, OS-Compliance, Inventar-Abweichung, Identitäts-Abweichung, Netzwerk-Health, oder ein markiertes manuelles Review — mit Severity und Status (offen, in Prüfung, blockiert, gelöst, unterdrückt)
Audit RunsEin Eintrag pro täglichem, wöchentlichem oder Ad-hoc-Audit-Durchlauf — Turnus, Umfang, Run-Status, und wie viele Geräte geprüft und Befunde eröffnet oder gelöst wurden

Automatisierungen, die echte Arbeit leisten

Drei Automatisierungen sind standardmäßig aktiviert, keine beratenden Kommentare: Wenn der Health-Status eines Geräts auf Critical wechselt, wird der Eintrag dringend. Wenn der Status eines Befunds auf Resolved wechselt, schließt sich der Eintrag. Wenn der Status eines Audit-Runs auf Failed wechselt, wird auch er dringend — damit ein fehlgeschlagener Audit-Run Aufmerksamkeit bekommt, statt still unbemerkt zu bleiben.

Zwei geplante Abläufe erzeugen die Audit-Arbeit selbst: Einer legt jeden Tag einen neuen Daily-Device-Audit-Eintrag in Audit Runs an, einer jeden Montag einen neuen Weekly-Device-Audit-Eintrag. Beide sind Checklisten-Einträge für eine Person zum Abarbeiten — keiner versendet eine E-Mail.

Playbooks: der Triage-Workflow, kodiert

Fünf Playbooks hängen sich automatisch an passende Eintragstypen an, jedes eine kurze Liste erforderlicher Schritte statt eines Textblocks:

  • Daily Device Audit — Datenaktualität bestätigen (oder den Run als blockiert markieren), Critical/Warning/Unknown-Geräte prüfen, Befunde anlegen oder aktualisieren, Zahlen festhalten und den Run abschließen
  • Weekly Device Audit — Geräte-Health- und Stale-Device-Review, Inventar- und Identitäts-Abgleich, Netzwerk-Health-Review, veraltende/blockierte Befunde, dann das Ergebnis festhalten
  • Critical Device Health — Belege validieren, einen Verantwortlichen und einen sofortigen Eindämmungsschritt zuweisen, Lösung oder Eskalation festhalten
  • Stale Device Review — letzten Kontakt und zugewiesenen Nutzer bestätigen, aktiv/offline/zurückgegeben/ausgemustert entscheiden, den Befund aktualisieren
  • Inventory and Identity Review — Seriennummer, Hostname und zugewiesenen Nutzer verifizieren, den maßgeblichen Datensatz identifizieren, die Korrektur oder eine akzeptierte Ausnahme festhalten

Zwei Dashboards

Device Health zeigt den Geräte-Status auf einen Blick, Health nach Plattform aufgeschlüsselt, offene Befunde nach Severity, und eine Live-Liste aller Critical-, Warning- oder Unknown-Geräte. Audit Operations zeigt den Status der Audit-Arbeit, Runs nach Turnus, Befunde nach Typ, und offene Audit-Follow-ups.

Was mitgeliefert wird — und was Sie selbst anbinden

Das Template selbst hat keinen eingebauten Geräteverwaltungs-Connector — es sind Queues, Felder, Automatisierungen, Playbooks und Dashboards, gefüllt mit klar gekennzeichneten Beispielgeräten und -befunden, damit die Form beim Import sofort klar ist. Es an eine reale Flotte anzubinden ist ein separater, bewusster Schritt.

Zwei Starter-Skripte im Template-Verzeichnis sind ein Ausgangspunkt für diesen Schritt, keine fertige Plug-and-Play-Integration: jumpcloud-sync.js holt Geräte planmäßig über die JumpCloud-API, und device-post-ingest.js ist ein Webhook-Endpunkt für geräteseitige Health-, Netzwerk- und Compliance-Telemetrie. Beide sind zum Lesen und Anpassen gedacht — bilden Sie deren Ausgabe auf die Felder der Queue ab, die Sie tatsächlich befüllt haben möchten — nicht zum unveränderten Einfügen. Die MDM-Schicht ist bewusst austauschbar: Nichts an Queues, Playbooks oder Dashboards ist JumpCloud-spezifisch.

Loslegen

Importieren Sie IT Device Audit aus der Template-Auswahl in OpenTechnologyApp — es ist bereits eingebaut. Die eigenständigen Template-Dateien (Felder + Skripte) sind auf dem Weg zur OpenTechnology14-GitHub-Organisation als Open-Source-Verzeichnis.

Kontakt aufnehmen

Interesse an einem Thema? Hinterlassen Sie eine Nachricht und wählen Sie eine Kategorie. Ich stehe auch für ein kostenloses Beratungsgespräch zur Verfügung — melden Sie sich und wir vereinbaren etwas.