> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/list-admin-users.md).

# Admin-Benutzer auflisten

### Beschreibung

Listet Benutzer und Service Principals auf, die integrierte Entra ID-Rollen innehaben, und erstellt einen Bericht vom Administrator zur Rolle. Fragt optional für jeden Administrator die registrierten Authentifizierungsmethoden ab, um die MFA-Abdeckung zu bewerten.

### Ort

Organisation → Sicherheit → Admin-Benutzer auflisten

**Vollständiger Runbook-Name**

rjgit-org\_security\_list-admin-users

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.2.4                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | nein                                                                                    |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * User.Read.All
    * *Liest die Benutzerdetails von Rolleninhabern beim Auflösen von Principals*
  * Directory.Read.All
    * *Löst Principal-IDs von Rolleninhabern über /directoryObjects in Benutzer, Gruppen oder Service Principals auf*
  * RoleManagement.Read.All
    * *Listet Rolldefinitionen, Rollenzuweisungen und PIM-Berechtigungszeitpläne auf*
  * RoleAssignmentSchedule.Read.Directory
    * *Liest roleAssignmentScheduleInstances, um die Enddaten von PIM-Zuweisungen zu melden*
  * UserAuthenticationMethod.Read.All *(optional — Funktion: MFA-Status)*
    * *Liest die Authentifizierungsmethoden jedes Administrators, wenn QueryMfaState aktiviert ist (standardmäßig ein)*

### Parameter

#### ExportToFile

Wenn auf true gesetzt, wird der Bericht in ein Azure Storage Account exportiert.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

#### PimEligibleUntilInCSV

Wenn auf true gesetzt, enthält der CSV-Bericht Informationen dazu, bis wann PIM berechtigt/aktiv ist.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

#### ContainerName

Name des Azure Storage-Containers, in den der CSV-Bericht hochgeladen wird.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ResourceGroupName

Name der Azure-Ressourcengruppe, in der sich das Storage Account befindet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountName

Name des für den Upload verwendeten Azure Storage Account.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountLocation

Azure-Region für das Storage Account, falls es erstellt werden muss.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountSku

SKU-Name für das Storage Account, falls es erstellt werden muss.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### QueryMfaState

„Den MFA-Status jedes Administrators prüfen und melden“ (Endwert: $true) oder „Die MFA-Status von Administratoren nicht prüfen“ (Endwert: $false) kann als auszuführende Aktion ausgewählt werden.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

**Portaloptionen**

| Portaloption                                          | Wert   |
| ----------------------------------------------------- | ------ |
| Den MFA-Status jedes Administrators prüfen und melden | wahr   |
| Die MFA-Status von Administratoren nicht prüfen       | falsch |

#### TrustEmailMfa

Wenn auf true gesetzt, wird E-Mail als gültige MFA-Methode betrachtet.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

#### TrustPhoneMfa

Wenn auf true gesetzt, werden Telefon/SMS als gültige MFA-Methode betrachtet.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

#### TrustSoftwareOathMfa

Wenn auf true gesetzt, wird ein Software-OATH-Token als gültige MFA-Methode betrachtet.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

#### TrustWinHelloMFA

Wenn auf true gesetzt, wird Windows Hello for Business als gültige MFA-Methode betrachtet.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
