Automation Workbench & Script Library
Production scripts targeting Microsoft Graph API, Proactive Remediations, and tenant fleet maintenance.
01 // Automated Non-Compliant Endpoint Synchronization
Pulls non-compliant devices and triggers immediate MDM policy check-ins
Sync-NonCompliantDevices.ps1
# Authenticate with Certificate Thumbprint
Connect-MgGraph -ClientId $AppId -TenantId $TenantId -CertificateThumbprint $Thumbprint
# Query devices currently in non-compliant state
$Devices = Get-MgDeviceManagementManagedDevice -Filter "complianceState eq 'noncompliant'"
foreach ($Device in $Devices) {
Sync-MgDeviceManagementManagedDevice -ManagedDeviceId $Device.Id
Write-Output "[SYNC] Forced policy synchronization for: $($Device.DeviceName)"
}
02 // Stale Device Cleanup Pipeline
Identifies and disables devices inactive for more than 90 days
Disable-StaleEndpoints.ps1
$CutoffDate = (Get-Date).AddDays(-90).ToString("yyyy-MM-ddTHH:mm:ssZ")
$StaleDevices = Get-MgDevice -Filter "approximateLastSignInDateTime le $CutoffDate"
foreach ($Device in $StaleDevices) {
Update-MgDevice -DeviceId $Device.Id -AccountEnabled:$false
Write-Output "[DISABLED] Stale device disabled: $($Device.DisplayName)"
}