> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md).

# Ausstehende EPM-Anfragen überwachen, geplant

Ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanfragen überwachen und melden

{% hint style="info" %}
Dies ist ein geplantes Runbook. Es ist dafür vorgesehen, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Zeitplanung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Fragt Microsoft Intune nach ausstehenden EPM-Hochstufungsanforderungen ab und sendet einen E-Mail-Bericht. E-Mails werden nur gesendet, wenn ausstehende Anforderungen vorhanden sind. Optional werden detaillierte Informationen zu jeder Anforderung in einer Tabelle und als Anhang der Berichtdatei(en) aufgenommen. Die Berichtdateien können außerdem in ein Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das Größenlimit für E-Mails überschreitet und "CSV & XLSX" ausgewählt ist, fällt die E-Mail auf die reine Excel-Arbeitsmappe zurück.

### Einrichtung bezüglich des E-Mail-Versands

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanten-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie im Runbook-Setup eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin-Dokumentation zu den Berichtseinstellungen](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Berichts-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanten-Einstellungen:

* **Header- und Footer-Bild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB je Datei
* **Footer-Link** – Ziel des Footer-Bildes
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert die Berichts-E-Mail niemals – stattdessen wird der entsprechende Standard verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ort

Organisation → Sicherheit → Ausstehende EPM-Anforderungen überwachen (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_security\_monitor-pending-EPM-requests\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.3.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Runbook-Typ: Geplant (empfohlen: stündlich oder alle 1 Stunden)

Endpoint Privilege Management (EPM)-Kontext:

* EPM ermöglicht es Benutzern, temporäre Administratorrechte für bestimmte Anwendungen anzufordern
* Ausstehende Anfragen erfordern eine manuelle Überprüfung und Genehmigung durch Sicherheitsadministratoren
* Anfragen laufen automatisch ab, wenn sie nicht innerhalb des konfigurierten Zeitrahmens überprüft werden
* Eine zeitnahe Überprüfung ist entscheidend für die Produktivität der Benutzer und die Sicherheitslage

E-Mail-Verhalten:

* E-Mails werden einzeln an jeden Empfänger gesendet
* Es wird keine E-Mail gesendet, wenn es keine ausstehenden Anforderungen gibt
* Berichtdatei-Anhänge (siehe ReportFileFormat) werden nur einbezogen, wenn DetailedReport aktiviert ist

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Fragt Endpoint Privilege Management elevationRequests mit dem Status "Pending" ab, um auf Genehmigung wartende Anfragen zu erkennen*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die Warn-E-Mail zu ausstehenden Anfragen über Send-RjReportEmail, wenn EmailTo konfiguriert ist*

### Parameter

#### DetailedReport

Wenn aktiviert, werden detaillierte Anforderungsinformationen in einer Tabelle und als Anhang der Berichtdatei(en) aufgenommen. Wenn deaktiviert, wird nur eine Zusammenfassungsanzahl der ausstehenden Anforderungen bereitgestellt.

| Eigenschaft           | Wert                                               |
| --------------------- | -------------------------------------------------- |
| Erforderlich          | false                                              |
| Standardwert          | False                                              |
| Typ                   | Boolean                                            |
| Anzeigename im Portal | Detaillierte Anforderungsinformationen einbeziehen |

#### EmailTo

Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein. Die Funktion sendet aus Datenschutzgründen einzelne E-Mails an jeden Empfänger.

| Eigenschaft           | Wert                             |
| --------------------- | -------------------------------- |
| Erforderlich          | false                            |
| Standardwert          |                                  |
| Typ                   | String                           |
| Anzeigename im Portal | E-Mail-Adresse(n) des Empfängers |

#### EmailFrom

Die Absender-E-Mail-Adresse. Diese muss in der Runbook-Konfiguration eingerichtet werden.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Header-Bildes (PNG/JPEG/GIF, max. 200 KB) für die Berichts-E-Mail. Stammt aus der Mandanten-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Headergrafik verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footer-Bildes (PNG/JPEG/GIF, max. 200 KB) für die Berichts-E-Mail. Stammt aus der Mandanten-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Fußgrafik verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingFooterLink

Optionale URL, auf die das Footer-Bild verweist. Stammt aus der Mandanten-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standard-Link (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Berichts-E-Mail-Vorlage. Stammt aus der Mandanten-Einstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Akzentfarbe verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Berichts-E-Mail-Vorlage. Stammt aus der Mandanten-Einstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Textfarbe verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ReportFileFormat

Steuert, welche Berichtdateiformate erzeugt und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | false              |
| Standardwert          | CSV & XLSX         |
| Typ                   | String             |
| Anzeigename im Portal | Berichtdateiformat |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| CSV & XLSX   |      |
| nur CSV      |      |
| nur XLSX     |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                     |
| --------------------- | ------------------------------------------------------------------------ |
| Erforderlich          | false                                                                    |
| Standardwert          | False                                                                    |
| Typ                   | Boolean                                                                  |
| Anzeigename im Portal | Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)? |

**Portaloptionen**

| Portaloption                                               | Wert  |
| ---------------------------------------------------------- | ----- |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | true  |
| Nein - keinen Download-Link erstellen                      | false |

#### ContainerName

Name des Speicherkontext-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           | monitor-pending-epm-requests                        |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ResourceGroupName

Ressourcengruppe, die das Speicherkonto enthält. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### StorageAccountName

Name des Speicherkontos, das für den Upload verwendet wird. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | String                                              |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           | 6                                                   |
| Typ                    | Int32                                               |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

[Zurück zur Übersicht der Runbook-Referenzen](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
