In den Einstellungen von LOGINventory können Berechtigungen vergeben werden. Dabei steht ein User-Auswahl-Dialog zur Verfügung, der nur lokal auf der Maschine und im on-prem / hybird Active Directory suchen kann.


Wenn jedoch User auf reinen Azure AD joined Geräten berechtigt werden sollen, ist dies nicht über diesen Dialog möglich.

Stattdessen gibt es hierzu folgenden Workaround:


Es muss die SID des Azure-AD-Users, welcher berechtigt werden soll, direkt über das SQL Server Management Studio in die entsprechende Tabelle eingetragen werden.


Um die SID des Users zu ermitteln kann in einer Kommandozeile folgender Befehl eingeben werden:


whoami /user


In der Kommandozeile ist daraufhin die SID ersichtlich.


Diese SID können Sie kopieren und mittel SQL Server Management Studio von der LOGINventory Datenbank die Tabelle "dbo._Settings" bearbeiten:



Soll ein Nutzer als "Administrator" hinzugefügt werden, muss der Wert von "RoleAdministrators" bearbeitet werden und die SID mit einem Strichpunkt getrennt hinzugefügt werden:



Analog verhälts es sich dabei natürlich auch für die anderen Rollen.