> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# Bericht über EPM-Erhöhungsanfragen, geplant

Bericht für Endpoint Privilege Management (EPM)-Erhöhungsanfragen erstellen

{% hint style="info" %}
Dies ist ein geplantes Runbook. Es ist so konzipiert, dass es nach einem wiederkehrenden Zeitplan ausgeführt wird, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Zeitplanung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Fragt Microsoft Intune nach EPM-Erhöhungsanfragen mit flexiblen Filteroptionen ab. Unterstützt das Filtern nach mehreren Statustypen und Zeiträumen. Sendet einen E-Mail-Bericht mit Zusammenfassungsstatistiken und ausführlichen angehängten Berichtdateien. Die Berichtsdateien können auch in einen Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, weicht die E-Mail auf die Excel-Arbeitsmappe allein aus.

### Einstellungen zum E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Speicherort

Organisation → Sicherheit → EPM-Erhöhungsanfragen melden (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.3.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Runbook-Typ: Geplant (empfohlen: monatlich)

Zweck & Anwendungsfälle:

* Regelmäßige Berichterstattung über EPM-Aktivitäten
* Audit-Trail für genehmigte/abgelehnte Erhöhungsanfragen
* Analyse abgelaufener Anfragen zur Identifizierung von Prozessengpässen
* Identifizierung häufig angeforderter Anwendungen für automatische Erhöhungsregeln

Statustypen erklärt:

* Ausstehend: Wartet auf die Entscheidung des Administrators (verwenden Sie monitor-pending-EPM-requests für zeitkritische Benachrichtigungen)
* Genehmigt: Der Administrator hat die Anfrage genehmigt, der Benutzer kann mit der Erhöhung fortfahren
* Abgelehnt: Der Administrator hat die Anfrage aus Sicherheits-/Richtliniengründen abgelehnt
* Abgelaufen: Die Anfrage ist vor der Überprüfung durch den Administrator abgelaufen (kann auf langsame Reaktionszeiten hinweisen)
* Widerrufen: Eine zuvor genehmigte Erhöhung wurde später vom Administrator widerrufen
* Abgeschlossen: Der Benutzer hat die erhöhte Anwendung nach der Genehmigung erfolgreich ausgeführt

Datenaufbewahrung & Zeiträume:

* Intune speichert EPM-Anfragedetails 30 Tage nach der Erstellung
* Für Langzeitanalysen CSV-Exporte außerhalb von Intune archivieren
* Standardfilter (Genehmigt/Abgelehnt/Abgelaufen/Widerrufen, 30 Tage)

E-Mail- & Exportdetails:

* Erzeugt CSV- und/oder Excel-(xlsx)-Berichtsdateien mit vollständigen Anfragedetails (siehe ReportFileFormat)
* Aus Datenschutzgründen werden E-Mails einzeln an jeden Empfänger gesendet
* Keine E-Mail wird gesendet, wenn keine Anfrage den Filterkriterien entspricht
* Berichtsdateien enthalten: Zeitstempel, Benutzer, Geräte, Anwendungen, Begründungen, Dateihashes

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Fragt Endpoint Privilege Management elevationRequests nach Status und Erstellungsdatum ab, um den Bericht zu erstellen*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die Bericht-E-Mail mit CSV/XLSX-Anhängen über Send-RjReportEmail, wenn EmailTo konfiguriert ist*

### Parameter

#### IncludeApproved

Anfragen mit dem Status "Approved" einschließen - Die Anfrage wurde von einem Administrator genehmigt.

| Eigenschaft           | Wert                                      |
| --------------------- | ----------------------------------------- |
| Erforderlich          | falsch                                    |
| Standardwert          | Wahr                                      |
| Typ                   | Boolesch                                  |
| Anzeigename im Portal | Genehmigte Anfragen (von Admin genehmigt) |

#### IncludeDenied

Anfragen mit dem Status "Denied" einschließen - Die Anfrage wurde von einem Administrator abgelehnt.

| Eigenschaft           | Wert                                      |
| --------------------- | ----------------------------------------- |
| Erforderlich          | falsch                                    |
| Standardwert          | Wahr                                      |
| Typ                   | Boolesch                                  |
| Anzeigename im Portal | Abgelehnte Anfragen (von Admin abgelehnt) |

#### IncludeExpired

Anfragen mit dem Status "Expired" einschließen - Die Anfrage ist vor der Genehmigung/Ablehnung abgelaufen.

| Eigenschaft           | Wert                                               |
| --------------------- | -------------------------------------------------- |
| Erforderlich          | falsch                                             |
| Standardwert          | Wahr                                               |
| Typ                   | Boolesch                                           |
| Anzeigename im Portal | Abgelaufene Anfragen (vor Entscheidung abgelaufen) |

#### IncludeRevoked

Anfragen mit dem Status "Revoked" einschließen - Eine zuvor genehmigte Anfrage wurde widerrufen.

| Eigenschaft           | Wert                                          |
| --------------------- | --------------------------------------------- |
| Erforderlich          | falsch                                        |
| Standardwert          | Wahr                                          |
| Typ                   | Boolesch                                      |
| Anzeigename im Portal | Widerrufene Anfragen (Genehmigung widerrufen) |

#### IncludePending

Anfragen mit dem Status "Pending" einschließen - Wartet auf die Genehmigungsentscheidung.

| Eigenschaft           | Wert                                          |
| --------------------- | --------------------------------------------- |
| Erforderlich          | falsch                                        |
| Standardwert          | Falsch                                        |
| Typ                   | Boolesch                                      |
| Anzeigename im Portal | Ausstehende Anfragen (warten auf Genehmigung) |

#### IncludeCompleted

Anfragen mit dem Status "Completed" einschließen - Die Anfrage wurde genehmigt und erfolgreich ausgeführt.

| Eigenschaft           | Wert                                               |
| --------------------- | -------------------------------------------------- |
| Erforderlich          | falsch                                             |
| Standardwert          | Falsch                                             |
| Typ                   | Boolesch                                           |
| Anzeigename im Portal | Abgeschlossene Anfragen (genehmigt und ausgeführt) |

#### MaxAgeInDays

Filtern Sie Anfragen, die innerhalb der letzten X Tage erstellt wurden (Standard: 30). Hinweis: Anfragedetails werden in Intune 30 Tage nach der Erstellung aufbewahrt.

| Eigenschaft           | Wert                                                                                       |
| --------------------- | ------------------------------------------------------------------------------------------ |
| Erforderlich          | falsch                                                                                     |
| Standardwert          | 30                                                                                         |
| Typ                   | Int32                                                                                      |
| Anzeigename im Portal | Anfragen filtern, die innerhalb der letzten X Tage erstellt wurden (Aufbewahrung: 30 Tage) |

#### EmailTo

Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein. Die Funktion sendet aus Datenschutzgründen einzelne E-Mails an jeden Empfänger.

| Eigenschaft           | Wert                             |
| --------------------- | -------------------------------- |
| Erforderlich          | falsch                           |
| Standardwert          |                                  |
| Typ                   | Zeichenfolge                     |
| Anzeigename im Portal | E-Mail-Adresse(n) des Empfängers |

#### EmailFrom

Die Absender-E-Mail-Adresse. Diese muss in der Runbook-Anpassung konfiguriert werden.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Kopfzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Kopfzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Fußzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Fußzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

Optionale URL, auf die das Fußzeilenbild verweist. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Bericht-E-Mail-Vorlage. Stammt aus der Mandanteneinstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Akzentfarbe verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Bericht-E-Mail-Vorlage. Stammt aus der Mandanteneinstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Textfarbe verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ReportFileFormat

Steuert, welche Berichtdateiformate erzeugt und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | falsch             |
| Standardwert          | CSV & XLSX         |
| Typ                   | Zeichenfolge       |
| Anzeigename im Portal | Berichtdateiformat |

**Portal-Optionen**

| Portal-Option | Wert |
| ------------- | ---- |
| CSV & XLSX    |      |
| nur CSV       |      |
| nur XLSX      |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                     |
| --------------------- | ------------------------------------------------------------------------ |
| Erforderlich          | falsch                                                                   |
| Standardwert          | Falsch                                                                   |
| Typ                   | Boolesch                                                                 |
| Anzeigename im Portal | Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)? |

**Portal-Optionen**

| Portal-Option                                              | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Speicherkontext-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | report-epm-elevation-requests                           |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ResourceGroupName

Ressourcengruppe, die das Speicherkonto enthält. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### StorageAccountName

Name des Speicherkontos, das für den Upload verwendet wird. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | 6                                                       |
| Typ                    | Int32                                                   |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
