> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md).

# Inaktive Enterprise-Anwendungen auflisten

Enterprise-Anwendungen ohne kürzliche Anmeldungen auflisten

### Beschreibung

Dieses Runbook identifiziert Unternehmensanwendungen ohne kürzliche Anmeldeaktivität. Es wertet den Microsoft Entra „Service principal sign-in activity“-Bericht aus, der das Datum der letzten Anmeldung jeder Service Principal über delegierte und app-only-Flows hinweg enthält und daher unabhängig von der Aufbewahrungsdauer der Anmeldeprotokolle ist. Es listet Apps auf, deren letzte Anmeldung älter ist als die angegebene Anzahl von Tagen, sowie Apps ohne aufgezeichnete Anmeldung. Verwenden Sie ihn, um Kandidaten für Überprüfung, Bereinigung oder Außerbetriebnahme zu finden. Das Runbook liest nur Daten; es ändert die aufgeführten Anwendungen nicht. Zum Lesen des Berichts sind die Berechtigung AuditLog.Read.All und eine Microsoft Entra ID P1- oder P2-Lizenz erforderlich.

Optional kann der Bericht per E-Mail mit CSV- und/oder Excel-(xlsx)-Anlagen mit den inaktiven und nie verwendeten Anwendungen versendet werden. Die Berichtdateien können auch in ein Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn die CSV-Anlagen das E-Mail-Größenlimit überschreiten und „CSV & XLSX“ ausgewählt ist, fällt die E-Mail auf die Excel-Arbeitsmappe allein zurück.

### Wie die Anmeldeaktivität bestimmt wird

Das Runbook wertet den Microsoft Entra **Service Principal-Anmeldeaktivität** Bericht (`/beta/reports/servicePrincipalSignInActivities`). Der Bericht enthält das Datum der letzten Anmeldung pro Service Principal – über delegierte und app-only-Flows, sowohl als Client als auch als Ressource – und ist daher nicht auf die Aufbewahrungsdauer der Anmeldeprotokolle beschränkt, die einzelne Anmeldeereignisse nur 7 Tage (Microsoft Entra ID Free) bzw. 30 Tage (Microsoft Entra ID P1/P2) aufbewahren. Ein Schwellenwert von 90 Tagen kann daher ebenso zuverlässig ausgewertet werden wie einer von 7 Tagen.

Jede Unternehmensanwendung (Service Principal) des Tenant wird genau einer von zwei Listen zugeordnet:

* **Inaktive Anwendungen** – die letzte Anmeldung ist älter als die konfigurierte Anzahl von Tagen
* **Anwendungen ohne jeglichen Anmeldedatensatz** – der Bericht enthält keine Anmeldung für die Anwendung

Voraussetzungen:

* Eine **Microsoft Entra ID P1- oder P2** Lizenz – der Bericht ist Teil von *Usage & Einblicke* und ist ohne diese nicht verfügbar
* Die **AuditLog.Read.All** Berechtigung für den Bericht und **Directory.Read.All** für die Liste der Service Principals

Das Runbook liest nur Daten. Es ändert die aufgeführten Anwendungen nicht.

### Einrichtung für den E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Tenant-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie im Runbook-Customizing eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt die optionalen `RJReport.Branding.*` Tenant-Einstellungen:

* **Header- und Footerbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Footer-Link** – Ziel des Footerbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die Standardgrafiken und -farben von RealmJoin verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert die Bericht-E-Mail niemals – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Speicherort

Organisation → Anwendungen → Inaktive Unternehmensanwendungen auflisten

**Vollständiger Runbook-Name**

rjgit-org\_applications\_list-inactive-enterprise-applications

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.4.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | nein                                                                                                              |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * AuditLog.Read.All
    * *Liest den Bericht zur Service Principal-Anmeldeaktivität für das Datum der letzten Anmeldung jeder Anwendung*
  * Directory.Read.All
    * *Listet Service Principals auf und liest den Tenant-Namen für den Bericht*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die Bericht-E-Mail über Send-RjRbReportEmail, wenn EmailTo konfiguriert ist*

### Parameter

#### Tage

Anzahl der Tage ohne Benutzeranmeldung, nach der eine Anwendung als inaktiv betrachtet wird. Standard sind 90 Tage.

| Eigenschaft           | Wert                        |
| --------------------- | --------------------------- |
| Erforderlich          | falsch                      |
| Standardwert          | 90                          |
| Typ                   | Int32                       |
| Anzeigename im Portal | Tage ohne Benutzeranmeldung |

#### ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: „nur CSV“, „CSV & XLSX“ (Standard) oder „nur XLSX“.

| Eigenschaft           | Wert                |
| --------------------- | ------------------- |
| Erforderlich          | falsch              |
| Standardwert          | CSV & XLSX          |
| Typ                   | String              |
| Anzeigename im Portal | Berichtsdateiformat |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| CSV & XLSX   |      |
| Nur CSV      |      |
| Nur XLSX     |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                   |
| --------------------- | ---------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                 |
| Standardwert          | Falsch                                                                 |
| Typ                   | Boolean                                                                |
| Anzeigename im Portal | Einen Dateidownload-Link erstellen (Bericht in den Storage hochladen)? |

**Portaloptionen**

| Portaloption                                               | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Storage-Containers für den Upload. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           | list-inactive-enterprise-applications      |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### ResourceGroupName

Die Ressourcengruppe, die das Storage Account enthält. Stammt aus den Tenant-Einstellungen von RJReport.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### StorageAccountName

Name des Storage Account für den Upload. Stammt aus den Tenant-Einstellungen von RJReport.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den Tenant-Einstellungen von RJReport.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           | 6                                          |
| Typ                    | Int32                                      |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### EmailFrom

Die E-Mail-Adresse des Absenders. Diese muss in der Runbook-Anpassung konfiguriert werden.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Headerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die Standard-Headergrafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die Standard-Footer-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### BrandingFooterLink

Optionale URL, auf die das Footerbild verweist. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. „#0052cc“) für die Bericht-E-Mail-Vorlage. Stammt aus der Tenant-Einstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die Standard-Akzentfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Bericht-E-Mail-Vorlage. Stammt aus der Tenant-Einstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die Standard-Textfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                       |
| ---------------------- | ------------------------------------------ |
| Erforderlich           | falsch                                     |
| Standardwert           |                                            |
| Typ                    | String                                     |
| Im Portal ausgeblendet | ja (über Runbook-Anpassung voreingestellt) |

#### EmailTo

Wenn angegeben, wird eine E-Mail mit dem Bericht an die bereitgestellte(n) Adresse(n) gesendet. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein. Aus Datenschutzgründen sendet die Funktion an jeden Empfänger einzelne E-Mails.

| Eigenschaft           | Wert                             |
| --------------------- | -------------------------------- |
| Erforderlich          | falsch                           |
| Standardwert          |                                  |
| Typ                   | String                           |
| Anzeigename im Portal | E-Mail-Adresse(n) des Empfängers |

[Zurück zur Runbook-Referenzübersicht](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
