PackageForge verwandelt einen Installer in ein PSADT v4-Paket, eine .intunewin und eine SCCM-Applikation — Schwachstellen-gescannt, gestuft und auditiert — in einem Durchgang.
Warum PackageForge
Die meisten Tools wählen eine Seite — Patching, ConfigMgr oder Intune. PackageForge ist die Werkbank darunter.
PackageForge ist die Packaging- und Deployment-Werkbank für Windows-Admins, die Intune und SCCM betreiben — von Packagern für Packager gebaut, mit PSADT v4 im Kern und einem echten Audit-Trail von der Analyse bis zum gestaffelten Rollout.
Fähigkeiten
Vier Säulen. Ein Paket. Beide Deployment-Systeme.
MSI-Metadaten, ProductCode, UpgradeCode, EXE-Eigenschaften, Silent-Install-Args, Abhängigkeiten — automatisch extrahiert.
WinGet und Homebrew in einem Katalog. Download SHA256-verifiziert. Schwachstellen-Scan inklusive.
VirusTotal Hash-Lookup, NVD CVE-Abgleich und Defender TVM Cross-Referenz — bevor das Paket die Werkbank verlässt.
Install-, Uninstall- und Repair-Skripte aus dem v4 Community-Template generiert. Das Skript gehört euch — wir sparen euch nur das Boilerplate.
Auto-generierte MSI-, Datei-, Registry- und PowerShell-Erkennungsmethoden. Bearbeiten. Testen. Vertrauen.
Eure Packaging-Standards, fest eingebaut. Branding, Transforms, Custom Actions, Log-Pfade — einmal definiert, überall angewendet.
Veröffentlichung in ConfigMgr über einen Relay-Queue-Connector mit HMAC-authentifizierten Agents. Dazu das, was ConfigMgr nie mitbrachte: Supersedence-Ketten, Retire/Restore, Soft-Guard gegen versehentliche Retirement, Impact-Preview vor dem Klick und ein vollständiger Audit-Feed jeder Aktion.
Die .intunewin bauen, per Graph hochladen, Erkennungsregeln setzen, Entra-Gruppen zuweisen. Kein Portal-Klick-Marathon.
Alle Pakete, beide Ziele, eine Ansicht. Installstatus, verfügbare Updates, Supersedence-Zustand — alles auf einen Blick.
Verwundbare App oder Version-Drift erkannt? Ein Durchgang — neueste Version, paketiert, dual-veröffentlicht.
Pilot → Breit → Produktion. Konfigurierbare Erfolgsschwellen pro Phase. Auto-Advance, wenn der Boden hält. Gebündelte Graph-Status-Calls für tausende Geräte ohne Throttling. Echtzeit-Fortschritt per WebSocket — kein Fünf-Minuten-Refresh-Loop.
PSADT-Skripte senden Installergebnisse zurück an den Server. Rate-limitiert, persistiert und pro Gerät abfragbar.
OIDC über Entra ID, AES-256-GCM verschlüsselte Secrets, vollständiger Audit-Feed aller Lifecycle-Aktionen, Web-only auf Azure Container Apps.
Integrationen
Kein Re-Platforming. Kein neuer Agent auf dem Endpoint.
Win32- und macOS-App-Upload (DMG/PKG via Graph), Gruppenzuweisung & Supersedence
Relay-Queue-Connector, HMAC-authentifizierte Agents, Supersedence, Retire/Restore.
SSO per Authorization Code Flow. Legacy-Passwort-Fallback für den ersten Start.
Windows-Software-Katalog — SHA256-verifizierte Downloads
macOS-Software-Katalog — Suche, SHA256-verifizierter Download, Intune-Upload (DMG/PKG)
Datei-Hash Threat-Intel, CVE-Lookup nach Produkt/Version, aggregierter Risikowert.
Pakete mit den Defender-Schwachstellenbefunden eures Tenants abgleichen.
FAQ
Was das Packaging-Team fragt, bevor es sich anmeldet.
Ja — das ist der primäre Anwendungsfall. PackageForge veröffentlicht dasselbe Paket in einem Durchgang auf beiden Zielen.
Ja. Ein leichtgewichtiger .NET-Connector läuft auf eurer ConfigMgr-Infrastruktur und kommuniziert ausgehend über HTTPS. Keine eingehenden Firewallregeln erforderlich.
Nein. Installer und PSADT-Pakete verbleiben in eurer Umgebung. PackageForge speichert Metadaten, Deployment-Status und den Audit-Record — keine Binärdateien.
Ja. Jedes generierte Skript gehört euch und kann vor dem Packaging-Lauf bearbeitet werden. Wir generieren das Gerüst; ihr besitzt den Quellcode.
Vollzugriff auf die Packaging-Pipeline, Intune- und SCCM-Veröffentlichung, Iron Chain-Rollouts und das Deployment-Dashboard. Kapazität ist pro Welle begrenzt.
PackageForge v2 ist Web-only, gehostet auf Azure. Eine Self-Hosted-Option steht auf der Roadmap — Warteliste beitreten, um dafür abzustimmen.
Teilweise — hier ist, was heute funktioniert: Der Software-Katalog durchsucht WinGet (Windows) und Homebrew (macOS), und ihr könnt macOS-Apps (DMG- und PKG-Format) direkt aus demselben Workspace nach Microsoft Intune hochladen. PSADT-Packaging, SCCM-Deployment und Iron Chain-Rollouts sind Windows-exklusive Funktionen. Wenn euer Team sowohl Windows- als auch macOS-Endpoints über Intune verwaltet, funktioniert der Katalog- und Upload-Flow bereits heute.
Wir lassen Packaging Engineers und Endpoint-Teams in Wellen rein. Sagt uns, was ihr betreibt — wir melden uns, wenn euer Platz frei ist.