> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/release-notes.md).

# Notas de la versión de los runbooks

Mantente al día con los últimos cambios en los RealmJoin Runbooks. Las actualizaciones de los runbooks suelen publicarse aquí en ciclos mensuales de lanzamiento.

## v2026.07.01

> Versión intermedia de parche: implementa un nuevo generador de informes de Excel sin dependencias en todos los runbooks de informes (con entrega flexible de CSV/XLSX y enlaces de descarga) y agrega nuevos runbooks para Global Secure Access, borrado de datos de la app MAM, sincronización de membresías y agrupación segura de usuarios para MFA.

***

#### Cambios

<table data-full-width="true"><thead><tr><th width="64">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="176">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Borrar datos de la aplicación administrada</td><td>Elimina los datos de la empresa de las apps protegidas por directivas de protección de aplicaciones (MAM) en un dispositivo, sin borrar todo el dispositivo — reflejando el flujo "App selective wipe" de Intune.<br>Ideal para dispositivos perdidos o robados que se administran solo mediante directivas de protección de aplicaciones. Las solicitudes de borrado pueden rastrearse y cancelarse en el portal de Intune.</td></tr><tr><td>➕</td><td>organización</td><td>aplicaciones</td><td>Agregar registro de aplicación de GSA</td><td>Crea una aplicación de Global Secure Access (Enterprise App o Quick Access App), asigna un grupo de conectores y agrega un segmento de aplicación (FQDN, IP, CIDR o intervalo de IP).<br>Crea automáticamente un Security Group coincidente siguiendo un esquema de nomenclatura configurable y lo asigna a la aplicación. Incluye validación previa, un modo de actualización para agregar segmentos adicionales y reversión automática si una ejecución falla.</td></tr><tr><td>➕</td><td>organización</td><td>aplicaciones</td><td>Eliminar el registro de aplicación de GSA</td><td>Elimina una aplicación de Global Secure Access por nombre para mostrar, junto con su Security Group del esquema de nomenclatura, tras confirmar que el destino realmente es una aplicación GSA / App Proxy.<br>Cualquier otro grupo asignado se enumera, pero solo se elimina cuando se confirma explícitamente.</td></tr><tr><td>➕</td><td>organización</td><td>general</td><td>Sincronizar miembros de canal o grupo</td><td>Mantiene la membresía sincronizada en una sola dirección — los miembros del canal compartido hacia un Security Group, los miembros del grupo hacia otro grupo, o los miembros del grupo hacia un canal compartido.<br>Los miembros faltantes siempre se agregan; eliminar miembros sobrantes en el destino es opcional. Admite expansión transitiva de grupos, gestión de invitados y un modo de simulación, con un informe por correo electrónico opcional y un enlace de descarga. Los informes de cambios también se entregan como un libro de Excel.</td></tr><tr><td>➕</td><td>organización</td><td>seguridad</td><td>Sincronizar usuarios seguros de MFA con el grupo (programado)</td><td>Mantiene un grupo de Entra ID sincronizado con todos los usuarios que tienen registrado al menos un método MFA "seguro" (por ejemplo, passkeys/FIDO2, Windows Hello / Secure Enclave, la aplicación Authenticator, OTP o basado en certificados).<br>Qué métodos cuentan como seguros es configurable mediante conmutadores; un modo estricto opcional excluye a cualquiera que también tenga un método no seguro (teléfono, correo electrónico, preguntas de seguridad).<br>Ofrece un informe por correo electrónico opcional y un enlace de descarga, con resultados entregados como CSV y un libro de Excel con formato que muestra los usuarios agregados/eliminados y la evaluación de métodos por usuario.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Borrar dispositivo</td><td>La comprobación de riesgo de Microsoft Defender for Endpoint ahora se ejecuta como una verificación previa inicial: cuando la puntuación de riesgo del dispositivo es Media o Alta, el borrado se cancela con una advertencia clara, protegiendo los datos forenses de los dispositivos que pueden formar parte de un incidente de seguridad.<br>Agrega un interruptor opcional para colocar un dispositivo (Windows) en el grupo de exclusión de cumplimiento después del borrado, dándole un período de gracia de cumplimiento más largo una vez que se vuelva a registrar mediante Autopilot. El grupo de exclusión se valida de antemano, por lo que una ejecución se aborta de forma segura antes de cualquier acción destructiva si falta.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Aprobar automáticamente las actualizaciones de controladores (Programado)</td><td>Ahora produce un informe detallado de aprobación de controladores (directiva, nombre del controlador, versión, fabricante, clase de controlador, fecha de publicación y resultado por controlador) como adjunto CSV/Excel y descarga.<br>Las listas de controladores por directiva en el cuerpo del correo están limitadas a 15 entradas, con una referencia al informe adjunto completo.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Eliminar dispositivos obsoletos (Programado)</td><td>Simplifica el control de eliminación a una sola configuración con una elección clara entre una simulación solo con informe (predeterminada, segura para ejecuciones programadas) y la eliminación real de dispositivos obsoletos de Intune.<br>El informe ahora refleja el resultado real por dispositivo (Eliminado/Error) y adopta el informe de correo electrónico estándar con CSV y un libro de Excel con formato, además de un enlace opcional de descarga desde el almacenamiento.<br>Agrega filtrado opcional por alcance de usuario basado en la pertenencia a grupos del usuario principal.<br>Nota: los parámetros cambiaron (los antiguos <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> fueron reemplazados) — las programaciones y personalizaciones existentes deben revisarse.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Informar de dispositivos sin usuario principal (Programado)</td><td>Ahora disponible como runbook programado. Agrega el sistema operativo del dispositivo al resultado, al CSV y al informe por correo electrónico, y filtros de plataforma para limitar el informe a las plataformas seleccionadas (todas incluidas de forma predeterminada).<br>Agrega un enlace opcional de descarga desde el almacenamiento para el informe.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Reportar usuarios con más de 5 dispositivos (Programado)</td><td>Ahora disponible como runbook programado. El informe detallado incorpora el nombre para mostrar del dispositivo, columnas de ID de dispositivo más claras, un indicador "InIntune" y una nueva columna "Compliant" (sí/no/desconocido), con una opción para limitar el informe a los dispositivos presentes en Intune.<br>El resumen y los detalles se entregan como un único libro de Excel (resaltado en verde/rojo para InIntune y Compliant), con un enlace opcional de descarga desde el almacenamiento.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Informar de dispositivos Windows sin Autopilot (Programado)</td><td>Ahora puede ejecutarse como un runbook programado.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Listar membresías de grupos</td><td>Agrega la entrega opcional por correo electrónico del resultado como archivo adjunto CSV y un enlace de descarga opcional con límite de tiempo.<br>El informe ahora también se entrega como un libro de Excel con formato.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Listar titularidades de grupos</td><td>Agrega la entrega opcional por correo electrónico del resultado como archivo adjunto CSV y un enlace de descarga opcional con límite de tiempo.<br>El informe ahora también se entrega como un libro de Excel con formato.</td></tr></tbody></table>

***

#### Cambios generales

Se introdujo un nuevo generador de informes de Excel (xlsx) sin dependencias (`Export-RjRbXlsx`, puro .NET — no se requieren módulos adicionales de PowerShell) y se implementó en todos los runbooks modernos de informes (**19 en total**). Aspectos destacados del despliegue:

* Cada informe afectado ahora entrega sus datos como CSV y/o un libro de Excel con formato y marca de RealmJoin (celdas tipadas y ordenables, resaltado condicional, barras de datos en celdas, enlaces clicables, una hoja de portada "Info" opcional y una hoja por conjunto de resultados para informes con múltiples resultados).
* Una nueva selección de formato de archivo del informe (**solo CSV** / **CSV & XLSX** / **solo XLSX**, predeterminado **CSV & XLSX**) controla qué archivos se generan, se adjuntan al correo electrónico del informe y se cargan en el almacenamiento.
* Cada correo electrónico de informe incorporó una protección del tamaño de los adjuntos (nuevo helper en línea `Send-RjRbGuardedReportEmail`) que cambia automáticamente al libro de Excel solo cuando los adjuntos superan el límite de envío sendMail de Graph de \~4 MB, con una red de seguridad de reintento.
* Varios informes que antes solo admitían entrega por correo electrónico incorporaron una opción de enlace de descarga desde el almacenamiento (`CreateDownloadLink`): Informar solicitudes de elevación de EPM, Supervisar solicitudes de EPM pendientes, Informe de asignación de licencias, Informe de registro de aplicaciones, Informe de credenciales de aplicaciones que expiran, Limpieza de dispositivos Autopilot, Informe de dispositivos obsoletos e Informe de discrepancia del usuario principal.
* Exportar usuarios de aplicaciones empresariales incorporó por primera vez una opción de informe por correo electrónico (antes solo almacenamiento), y Listar aplicaciones empresariales inactivas ahora entrega sus resultados por correo electrónico y/o enlace de descarga (antes solo salida de consola). Runbooks afectados: **Exportar usuarios de aplicaciones empresariales** (Org/Aplicaciones), **Listar aplicaciones empresariales inactivas** (Org/Aplicaciones), **Informar registro de aplicación** (Org/Aplicaciones), **Informar credenciales de aplicación a punto de expirar (programado)** (Org/Aplicaciones), **Aprobar automáticamente las actualizaciones de controladores (Programado)** (Org/Dispositivos), **Limpiar dispositivos Autopilot (Programado)** (Org/Dispositivos), **Informar de dispositivos sin usuario principal (Programado)** (Org/Dispositivos), **Informar de discrepancias del usuario principal (Programado)** (Org/Dispositivos), **Informar de dispositivos obsoletos (Programado)** (Org/Dispositivos), **Reportar usuarios con más de 5 dispositivos (Programado)** (Org/Dispositivos), **Informar de dispositivos Windows sin Autopilot (Programado)** (Org/Dispositivos), **Informe de asignación de licencias (programado)** (Org/General), **Sincronizar miembros del canal o del grupo (programado)** (Org/General), **Sincronizar propietarios de Shared Channel (programado)** (Org/General), **Supervisar solicitudes de EPM pendientes (programado)** (Org/Seguridad), **Informar solicitudes de elevación de EPM (programado)** (Org/Seguridad), **Sincronizar usuarios seguros de MFA con el grupo (programado)** (Org/Seguridad), **Listar membresías de grupos** (Usuario/General), **Listar titularidades de grupos** (Usuario/General).

## Versiones anteriores

<details>

<summary><strong>v2026.07</strong></summary>

> Esta versión refuerza la seguridad de dispositivos y la integración con Microsoft Defender for Endpoint, automatiza la limpieza de Autopilot y agrega la gestión de contactos de Exchange Online, respaldada por actualizaciones de módulos y correos de notificación mejorados.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Comprobar estado de Defender</td><td>Compara un dispositivo entre Entra ID y Microsoft Defender for Endpoint usando su ID de dispositivo de Entra.<br>Informa si el dispositivo está presente en ambos sistemas, su estado de incorporación y de salud, y su puntuación de riesgo de Defender.</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Limpiar dispositivos Autopilot (Programado)</td><td>Identifica y elimina dispositivos Autopilot huérfanos o nunca inscritos en función de criterios configurables, con informe opcional por correo electrónico de los resultados.<br>Opcionalmente también puede eliminar los objetos de dispositivo correspondientes de Entra ID para mantener limpio el directorio.<br>Admite filtrado por <code>Fabricante</code> y <code>Modelo</code> para apuntar a tipos específicos de dispositivos.<br>Diseñado para ejecutarse de forma programada para el mantenimiento continuo del inventario.</td></tr><tr><td>➕</td><td>organización</td><td>correo</td><td>Agregar contacto de correo de Exchange Online</td><td>Crea un contacto de correo externo de Exchange Online, validando el formato de la dirección de correo electrónico y comprobando contactos, alias y nombres para mostrar duplicados antes de crearlo.<br>Opcionalmente establece nombre, apellido y alias, y puede ocultar el contacto de la Lista Global de Direcciones.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Borrar dispositivo</td><td>Agrega una <code>skipWipeIfAtRisk</code> configuración opcional (desactivada de forma predeterminada): cuando está habilitada, el borrado solo se ejecuta si la puntuación de riesgo de Microsoft Defender for Endpoint del dispositivo no es Media ni Alta.<br>Esto protege los datos forenses (por ejemplo, los registros) de los dispositivos potencialmente involucrados en un incidente de seguridad para que no se destruyan.<br>Requiere el nuevo permiso de Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Informar de discrepancias del usuario principal (Programado)</td><td>Ahora puede incluir opcionalmente en el informe los dispositivos cuyo usuario principal de Intune ha sido eliminado de Entra ID (desactivado de forma predeterminada).</td></tr><tr><td>✏️</td><td>usuario</td><td>información de usuario</td><td>Agregar usuario</td><td>Ahora admite establecer el patrocinador del nuevo usuario durante la creación.</td></tr></tbody></table>

***

### Cambios generales

* Se actualizó el `RealmJoin.RunbookHelper` módulo a **>= 0.8.7** en todos los runbooks. Esta versión agrega nuevas funciones para el manejo de contraseñas/Key Vault y mejora aún más la función de envío de correo electrónico, incluida una mejor compatibilidad con Outlook Classic. La versión interna de cada runbook afectado `$Version` se incrementó en un nivel de parche.
* Se actualizó el `Microsoft.Graph.Authentication` módulo a **>= 2.38.0** en todos los runbooks afectados.
* Se mejoraron los correos de notificación en todos los runbooks que envían correo electrónico: se agregó un pie de página localizado de «no responder», además de dos parámetros opcionales y ocultos de forma predeterminada para los runbooks que incluyen información de contacto del Service Desk — `ServiceDeskPortalUrl` (obtenido de la configuración del Tenant RJReport `RJReport.ServiceDesk_PortalUrl`) y `ServiceDeskTicketUrl` (un enlace directo al ticket relacionado). Cuando se establece, cada uno se muestra como un enlace clicable. Runbooks afectados: **Restablecer MFA**, **Listar métodos de MFA**, **Establecer o quitar MFA de teléfono móvil**, **Crear Temporary Access Pass** (Usuario/Seguridad) y **Notificar a los usuarios sobre dispositivos obsoletos (Programado)** (Org/Dispositivos).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Este parche se centra en el `RealmJoin.RunbookHelper` motor de correo electrónico rediseñado — se implementaron amplias mejoras en el envío de informes (incrustación de imágenes y compatibilidad con Outlook Classic) en todos los runbooks — además de una corrección para fallos por falta de memoria en tenants grandes de Intune.

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Reportar dispositivos Windows sin Autopilot</td><td>Enumera todos los objetos de dispositivo Entra de Windows que no tienen un objeto de Windows Autopilot asociado, para que puedas identificar dispositivos que faltan en el registro de Autopilot.<br>La coincidencia se realiza mediante el ID de dispositivo de Azure AD del objeto Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Informar de discrepancias del usuario principal (Programado)</td><td>Compara el usuario principal registrado en Intune con el usuario principal registrado en la API de cliente de RealmJoin para dispositivos administrados de Windows, marca todos los dispositivos en los que difieren y envía por correo electrónico las diferencias con un archivo adjunto CSV de forma programada.</td></tr><tr><td>➕</td><td>organización</td><td>general</td><td>Sincronizar propietarios de Shared Channel (programado)</td><td>Mantiene a los miembros de un Security Group asignado como propietarios de los Teams seleccionados y de todos los canales compartidos que alojan esos Teams (los canales compartidos no heredan la propiedad de su equipo principal).<br>Los Teams se comparan por nombre para mostrar exacto; la asignación de nombre de equipo a grupo de propietarios se mantiene de forma centralizada mediante la <code>SharedChannelOwners.Mapping</code> configuración de org.<br>Solo agrega — los propietarios y miembros existentes nunca se eliminan — con una <code>WhatIfMode</code> simulación.<br>Informe por correo electrónico opcional y/o enlace de descarga desde el almacenamiento, cada uno con salida CSV por equipo y por cambio (ambos desactivados de forma predeterminada).</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Outphase Device</td><td>Ahora puede excluir opcionalmente un dispositivo de la remediación de Microsoft Defender for Endpoint aplicando una etiqueta de exclusión configurable (predeterminada <code>ExcludeFromRemediation</code>); opt-in y desactivado de forma predeterminada.<br>Requiere los nuevos permisos de Defender for Endpoint <code>Machine.Read.All</code> y <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Retirar dispositivos</td><td>Agrega la misma etiqueta opcional de exclusión de Microsoft Defender for Endpoint que el runbook de dispositivo único, aplicada a cada dispositivo de la lista (opcional, desactivada de forma predeterminada).<br>Requiere los nuevos permisos de Defender for Endpoint <code>Machine.Read.All</code> y <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Comprobar exclusión de incorporación de dispositivos (programado)</td><td>Corrige fallos por falta de memoria en tenants con inventarios grandes de Intune: los dispositivos administrados ahora se filtran del lado del servidor en lugar de cargar todo el inventario en memoria.<br>Migrado a Microsoft Graph nativo para una mayor confiabilidad.</td></tr></tbody></table>

### Cambios generales

* Se actualizó el `RealmJoin.RunbookHelper` módulo a **>= 0.8.6** en todos los runbooks que la usan. Esta versión incorpora una amplia reestructuración de la función de envío de correos electrónicos en torno a la incrustación de imágenes y la compatibilidad con Outlook Classic. Como parte de este cambio, la función auxiliar en línea `Publish-RjRbFilesToStorageContainer` se eliminó de dos runbooks (ahora proporcionada por el módulo): **Exportar usuarios de aplicaciones empresariales** (Org/Aplicaciones) y **Informe de licencias de Office 365** (Org/General).
* Se actualizó el `Microsoft.Graph.Authentication` módulo a **>= 2.37.0** en todos los runbooks que la usan.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Esta versión se centra en la seguridad del usuario y la gestión de MFA, e introduce un nuevo runbook para listar métodos de autenticación y agregar correos opcionales de notificación al usuario en varios runbooks relacionados con MFA. Las mejoras adicionales cubren la administración del buzón de archivo, las invitaciones a usuarios invitados y varias correcciones de fiabilidad.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>usuario</td><td>correo</td><td>Administrar el buzón de archivo</td><td>Habilita, deshabilita o recupera el estado actual del buzón de archivo en el mismo lugar para un usuario de Exchange Online.<br>Al habilitarlo, vuelve a conectar automáticamente un buzón de archivo eliminado temporalmente (dentro de la ventana de recuperación de 30 días) en lugar de crear uno nuevo.<br>La acción de deshabilitar incluye una nota que confirma que el archivo puede recuperarse dentro de 30 días.</td></tr><tr><td>➕</td><td>usuario</td><td>seguridad</td><td>Listar métodos de MFA</td><td>Enumera todos los métodos de MFA y autenticación de Microsoft Entra ID registrados para un usuario objetivo.<br>Los números de teléfono pueden enmascararse opcionalmente para mostrar solo los últimos 4 dígitos (desactivado de forma predeterminada, configuración oculta).<br>Opcionalmente envía un correo de notificación al usuario cuando un administrador recupera sus métodos MFA (desactivado de forma predeterminada, configuración oculta).<br>El idioma del correo de notificación se detecta automáticamente mediante la ubicación de uso, con un parámetro de anulación para forzar alemán o inglés.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Invitar a usuarios invitados externos</td><td>Se agregó un parámetro de asignación de patrocinador.<br>El administrador y el patrocinador ahora se muestran por UPN en lugar de por ID de objeto en el resumen, lo que mejora la legibilidad.<br>Se agregó compatibilidad con un mensaje de invitación por correo electrónico personalizado y una URL de redirección de invitación configurable.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Informe de caducidad del certificado de Apple MDM (programado)</td><td>Se corrigió un problema por el que los tokens de VPP se descartaban silenciosamente del informe debido a una comprobación defectuosa de resultados paginados.<br>Se aplicó la misma corrección a la configuración de incorporación de DEP, que usaba la misma comprobación defectuosa.<br>El informe por correo electrónico ahora solo se envía cuando se detecta al menos una alerta, evitando notificaciones innecesarias cuando todo está en orden.</td></tr><tr><td>✏️</td><td>organización</td><td>correo</td><td>Agregar buzón compartido</td><td>Se agregó un parámetro de selección de zona horaria con opciones predefinidas y un valor predeterminado, lo que permite configurar directamente la zona horaria del buzón compartido durante la creación.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Restablecer MFA</td><td>Agrega un <code>NotifyUser</code> parámetro que envía un correo de notificación al usuario objetivo cuando un administrador restablece sus métodos MFA (desactivado de forma predeterminada, configuración oculta).<br>La configuración del correo electrónico (dirección del remitente, nombre para mostrar del Service Desk, correo electrónico y número de teléfono) se obtiene de la configuración del tenant RJ y está oculta de forma predeterminada.<br>El idioma del correo se detecta automáticamente mediante la ubicación de uso, con un <code>LanguageOverride</code> parámetro para forzar alemán o inglés.<br>Se agregó una sección StatusQuo que resuelve el nombre para mostrar del usuario, el correo electrónico principal y la ubicación de uso antes de la ejecución.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA en el teléfono móvil</td><td>Agrega un <code>NotifyUser</code> parámetro que envía un correo de notificación al usuario objetivo cuando un administrador agrega o quita su método MFA de teléfono móvil (desactivado de forma predeterminada, configuración oculta).<br>La configuración del correo electrónico (dirección del remitente, nombre para mostrar del Service Desk, correo electrónico y número de teléfono) se obtiene de la configuración del tenant RJ y está oculta de forma predeterminada.<br>El idioma del correo se detecta automáticamente mediante la ubicación de uso, con un <code>LanguageOverride</code> parámetro para forzar alemán o inglés.<br>El texto del correo de notificación distingue entre las acciones de agregar y quitar.</td></tr><tr><td>✏️</td><td>usuario</td><td>información de usuario</td><td>Actualizar usuario</td><td>Se agregó compatibilidad para actualizar directamente el administrador del usuario desde dentro del runbook.</td></tr></tbody></table>

***

### Cambios generales

**Mejoras de PSScriptAnalyzer en 6 runbooks** — Correcciones internas de calidad de código sin impacto funcional para los usuarios finales. Incluye la eliminación de parámetros no utilizados, la sustitución de bloques try/catch vacíos y la supresión de advertencias falsas positivas. Runbooks afectados:

* `organización/aplicaciones` — Exportar usuarios de aplicaciones empresariales
* `organización/dispositivos` — Crear línea base de Endpoint Analytics (Programado)
* `organización/general` — Asignar grupos mediante plantilla (Programado), Exportar informe de directivas, Informe de licencias de Office 365
* `organización/seguridad` — Listar usuarios administradores

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Esta versión introduce la resolución automatizada de nombres duplicados de dispositivos para entornos de Intune, junto con mejoras específicas en los informes de licencias, las invitaciones a usuarios invitados y la confiabilidad de la exportación de directivas.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Desduplicar nombres de dispositivos (Programado)</td><td>Detecta y resuelve automáticamente nombres de dispositivos duplicados en Intune de forma programada.<br>El duplicado inscrito más recientemente se renombra usando un prefijo configurable y un sufijo aleatorio de dígitos; los nombres resueltos se sincronizan de nuevo con Autopilot.<br>Admite un parámetro de filtro de sistema operativo (All / Windows / macOS / Other) y omite los dispositivos de propiedad personal y las plataformas no admitidas con advertencias.<br>Comprueba si hay acciones de cambio de nombre pendientes antes de ponerlas en cola para evitar emitir comandos MDM duplicados.</td></tr><tr><td>✏️</td><td>organización</td><td>aplicaciones</td><td>Exportar usuarios de aplicaciones empresariales</td><td>Se actualizó la función interna de exportación a la versión mejorada introducida en el <code>Informe de licencias de Office 365</code> runbook, alineando el comportamiento y las capacidades de exportación en ambos runbooks.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Inscribir activos actualizables</td><td>Se agregó una <code>All</code> opción al <code>UpdateCategory</code> parámetro, que inscribe secuencialmente los dispositivos en actualizaciones de controladores, de características y de calidad en una sola ejecución — eliminando la necesidad de ejecutar el runbook por separado para cada categoría de actualización.<br>El script se reestructuró con regiones adecuadas y registro de parámetros para mejorar el mantenimiento.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Exportar informe de directivas</td><td>Mejoró el manejo de la paginación al reemplazar <code>$top=1000</code> llamadas a la API de Graph con <code>Get-GraphPagedResult</code> para garantizar resultados completos en tenants grandes.<br>Se agregó el registro del recuento de directivas recuperadas por tipo de directiva para una mayor transparencia durante la ejecución.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Invitar a usuarios invitados externos</td><td>Se agregaron nuevos parámetros: Given Name, Surname, Manager, Usage Location y Company.<br>El nombre para mostrar ahora se genera automáticamente a partir del nombre y apellido si no se proporciona un nombre para mostrar explícito, lo que reduce la entrada manual para invitaciones estándar a invitados.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Informe de licencias de Office 365</td><td>Se agregó una <code>includeUserData</code> parámetro que opcionalmente incluye UPN reales de usuarios en informes de actividad de Graph mediante la desactivación temporal de la configuración de privacidad de informes de Microsoft 365 durante la ejecución.<br>Nota: el adicional <code>ReportSettings.ReadWrite.All</code> permiso solo se requiere cuando <code>includeUserData</code> está habilitado — los tenants que utilicen esta función deben actualizar sus asignaciones de permisos en consecuencia.<br>El script se reestructuró por completo con regiones adecuadas, registro de parámetros y un manejo de errores mejorado.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Versión de parche con tres nuevos runbooks para la administración de dispositivos y endpoints, mejoras significativas en el manejo de MFA de teléfono para usuarios invitados, correcciones de errores específicas en el dominio de seguridad y una amplia pasada de calidad de código interna en 25 runbooks.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Mostrar clave de recuperación de FileVault</td><td>Recupera y muestra la clave de recuperación de FileVault para un dispositivo Mac especificado directamente desde Intune.<br>Proporciona una consulta rápida para administradores sin requerir navegación manual por el portal de Intune.</td></tr><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Asignar grupos por plantilla</td><td>Agrega un dispositivo a uno o más grupos de Entra ID usando IDs de objeto de grupo o nombres para mostrar.<br>Permite asignaciones de grupo estructuradas basadas en plantillas para dispositivos sin requerir interacción manual con el portal.</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Crear línea base de Endpoint Analytics (Programado)</td><td>Crea una nueva línea base de Endpoint Analytics en Microsoft Intune de forma programada.<br>El esquema de nomenclatura es configurable mediante parámetros del runbook, por ejemplo para incluir una marca de tiempo y hacer un mejor seguimiento de las versiones de la línea base a lo largo del tiempo.</td></tr><tr><td>✏️</td><td>organización</td><td>seguridad</td><td>Encontrar número de teléfono de autenticación por SMS</td><td>Se agregó un informe de progreso dinámico basado en el recuento total de usuarios, lo que hace que la salida del procesamiento por lotes sea más informativa en tenants grandes.<br>Se actualizó el mensaje de "no encontrado" para indicar que las cuentas de usuario eliminadas temporalmente aún pueden conservar una reserva de número de teléfono, lo que ayuda a los administradores a investigar casos en los que no se identifica ningún usuario activo.</td></tr><tr><td>✏️</td><td>organización</td><td>seguridad</td><td>Agregar indicador de Defender</td><td>Se corrigió un problema de lógica en el manejo de alertas que podía causar un comportamiento incorrecto al procesar respuestas de indicadores.<br>Se corrigió que el parámetro de gravedad no se pasara correctamente a la API de Microsoft Defender.<br>Se optimizó la salida del runbook para proporcionar información más clara sobre el indicador creado y su estado actual.</td></tr><tr><td>✏️</td><td>organización</td><td>seguridad</td><td>Notificar políticas de CA modificadas</td><td>Se optimizó la salida del runbook para mejorar la legibilidad y la claridad de los cambios de directiva informados.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA en el teléfono móvil</td><td>Se cambió de identificación de usuario basada en UPN a basada en Object ID, corrigiendo errores 404 que ocurrían para usuarios invitados.<br>El runbook ahora muestra el UPN, el nombre para mostrar y el estado de invitado del usuario después de conectarse, así como el número de teléfono actual y el estado de inicio de sesión por SMS antes de realizar cualquier cambio.<br>Se reestructuró el manejo de errores para errores 409 Conflict de la API de Graph ("phoneNumberNotUnique"): ahora el runbook suprime el error, espera, verifica el estado real de asignación de MFA e informa éxito con una nota de conflicto si MFA se asignó correctamente a pesar del conflicto de inicio de sesión por SMS.<br>Se agregó una función incrustada <code>Find-PhoneNumberOwner</code> que busca al usuario que tiene un número de teléfono cuando la asignación de MFA realmente falla, lo que permite a los administradores identificar y resolver conflictos directamente.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Redimensionar Windows 365</td><td>Se corrigió un problema en el que el <code>fromMailAddress</code> parámetro no se pasaba a la API, lo que podía provocar que los correos de notificación se enviaran sin una dirección válida del remitente.</td></tr></tbody></table>

***

### Cambios generales

**Mejoras de calidad de código en 25 runbooks** — Correcciones internas de PSScriptAnalyzer para mejorar la coherencia del código y el cumplimiento del análisis estático. Estos cambios no tienen impacto funcional para los usuarios finales. Las mejoras incluyen la supresión de advertencias falsas positivas, el cambio de nombre de funciones internas para usar verbos aprobados de PowerShell y correcciones de nombres en singular. Runbooks afectados:

* `dispositivo/seguridad` — Mostrar contraseña de LAPS
* `dispositivo/general` — Inscribir activos actualizables, Dar de baja activos actualizables
* `grupo/dispositivos` — Dar de baja activos actualizables (Programado)
* `organización/aplicaciones` — Agregar registro de aplicación, Informar credenciales de aplicación que expiran (Programado), Actualizar registro de aplicación
* `organización/dispositivos` — Retirar dispositivos de la fase
* `organización/general` — Agregar dispositivos de los usuarios al grupo (Programado), Agregar usuarios principales de dispositivos al grupo (Programado), Agregar Security Group, Agregar comunidad de Viva Engage, Asignar grupos mediante plantilla (Programado), Comprobar asignaciones de dispositivos, Comprobar asignaciones de usuarios, Exportar uso de CloudPC (Programado), Exportar informe de directivas, Informe de licencias de Office365
* `organización/teléfono` — Obtener asignación de número de teléfono de Teams
* `organización/seguridad` — Copia de seguridad de directivas de Conditional Access
* `usuario/general` — Asignar grupos mediante plantilla
* `usuario/teléfono` — Deshabilitar Teams Phone, Obtener información del usuario de Teams, Establecer desvío permanente de llamadas de Teams
* `usuario/información de usuario` — Actualizar usuario

**Correcciones menores** — Se eliminó un parámetro no utilizado de una función interna en `Agregar Security Group` (org/general); se simplificó la interna `Save-ToDataTable` función en `Export CloudPC Usage (Scheduled)` (org/general); se corrigió un error tipográfico en `Informe de licencias de Office 365` (org/general).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Esta versión amplía la cobertura de automatización con nuevos runbooks para la administración de dispositivos, la comprobación de cumplimiento y la seguridad, junto con mejoras de confiabilidad en un amplio conjunto de runbooks existentes.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Establecer usuario principal</td><td>Establece o cambia el usuario principal de un dispositivo en Intune.<br>Garantiza una propiedad del dispositivo precisa con fines de informes y administración de dispositivos.</td></tr><tr><td>➕</td><td>grupo</td><td>general</td><td>Agregar usuarios principales de los dispositivos al grupo (programado)</td><td>Agrega automáticamente los usuarios principales de los dispositivos a un grupo designado de forma programada.<br>Los dispositivos pueden filtrarse por plataforma y fecha de última actividad para dirigirse solo a los dispositivos relevantes.</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Aprobar automáticamente las actualizaciones de controladores (Programado)</td><td>Aprueba automáticamente las actualizaciones de controladores pendientes en Intune según criterios configurables como la categoría del dispositivo y la clase de actualización del controlador.<br>Reduce el esfuerzo manual para las aprobaciones rutinarias de actualizaciones de controladores en entornos administrados.</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Comprobar cumplimiento del dispositivo</td><td>Comprueba el estado de cumplimiento de los dispositivos en Intune e identifica el motivo específico de cualquier estado no conforme.<br>Útil para la resolución de problemas dirigida y la generación de informes de cumplimiento sin requerir una inspección manual en el portal de Intune.</td></tr><tr><td>➕</td><td>organización</td><td>general</td><td>Sincronizar tokens de Apple</td><td>Sincroniza los tokens de notificaciones push de Apple MDM entre Intune y el Apple Push Notification Service (APNS).<br>Garantiza que los dispositivos Apple administrados sigan recibiendo actualizaciones y notificaciones push a tiempo.</td></tr><tr><td>➕</td><td>organización</td><td>seguridad</td><td>Encontrar número de teléfono de autenticación por SMS</td><td>Busca qué usuario tiene un número de teléfono específico registrado como método de inicio de sesión por SMS o MFA por teléfono en Microsoft Entra ID.<br>Diseñado para ayudar a los administradores a resolver errores "phoneNumberNotUnique" identificando la cuenta en conflicto.</td></tr><tr><td>✏️</td><td>organización</td><td>aplicaciones</td><td>Exportar usuarios de aplicaciones empresariales</td><td>Se agregó una función de exportación generalizada para Azure Storage Account.<br>Simplifica la configuración al exportar datos de usuario al almacenamiento y alinea la lógica de exportación con otros runbooks de esta categoría.</td></tr><tr><td>✏️</td><td>organización</td><td>aplicaciones</td><td>Actualizar registro de aplicación</td><td>La lista actualizada de URI de redirección ahora se incluye en la salida del runbook después de aplicar los cambios.<br>Proporciona visibilidad inmediata del estado actual del registro sin requerir una búsqueda aparte.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Crear Temporary Access Pass</td><td>Se agregó validación de parámetros para garantizar que la duración del pase esté dentro de los límites aceptables antes de la ejecución.<br>Se agregó una notificación opcional por correo electrónico cuando se crea un Temporary Access Pass, configurable mediante parámetros de personalización del runbook.<br>El idioma de la notificación se selecciona automáticamente según la ubicación de uso del usuario: alemán para los usuarios ubicados en Alemania, inglés en caso contrario.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA en el teléfono móvil</td><td>Se agregó detección y generación de informes de errores "phoneNumberNotUnique", que se producen cuando el número de teléfono de destino ya está registrado para inicio de sesión por SMS por otro usuario.<br>Se migraron todas las llamadas a la API a la API nativa de Microsoft Graph.<br>La confiabilidad de la paginación mejoró como parte de la actualización más amplia de Get-GraphPagedResult (consulte Cambios generales).</td></tr></tbody></table>

***

### Cambios generales

**Corrección de paginación en 14 runbooks** — Se reemplazó la función de paginación personalizada anterior por la simplificada `Get-GraphPagedResult` función para mejorar la confiabilidad y la coherencia al manejar grandes conjuntos de datos. Sin esta corrección, algunos runbooks podían devolver resultados incompletos en inquilinos grandes. Runbooks afectados:

* `organización/aplicaciones` — Informe de registro de aplicaciones, Informe de credenciales de aplicación que expiran (programado)
* `organización/dispositivos` — Notificar a los usuarios sobre dispositivos obsoletos (programado), Informar de dispositivos sin usuario principal, Informar de dispositivos obsoletos (programado), Informar de usuarios con más de 5 dispositivos
* `organización/general` — Agregar usuarios principales de los dispositivos al grupo (programado), Informar de la expiración del certificado Apple MDM (programado), Informar de la asignación de licencias (programado)
* `organización/seguridad` — Buscar número de teléfono de autenticación por SMS, Listar usuarios administradores, Monitorear solicitudes de EPM pendientes (programado), Informar de solicitudes de elevación de EPM (programado)
* `usuario/seguridad` — Establecer o quitar MFA de teléfono móvil

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Esta versión introduce dos nuevos runbooks de Endpoint Privilege Management para org/security, amplía la administración de dispositivos obsoletos con notificaciones proactivas a los usuarios y aporta mejoras significativas de usabilidad en los runbooks de informes y asignación. Una revisión completa de la documentación en todos los runbooks mejora la claridad y la incorporación de nuevos administradores.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Mostrar clave de recuperación de BitLocker</td><td>Recupera y muestra la clave de recuperación de BitLocker para un dispositivo específico directamente desde Intune.<br>Ofrece una forma rápida de buscar claves de recuperación sin navegar manualmente por el portal de Intune.</td></tr><tr><td>➕</td><td>organización</td><td>dispositivos</td><td>Notificar a los usuarios sobre dispositivos obsoletos (Programado)</td><td>Envía notificaciones por correo electrónico a los usuarios cuyos dispositivos han estado inactivos más allá de un umbral configurable, según la fecha de última actividad y la plataforma.<br>Admite plantillas de correo en inglés, alemán y totalmente personalizables.<br>Complementa el existente <code>Informar de dispositivos obsoletos (Programado)</code> runbook al notificar proactivamente a los usuarios en lugar de solo generar informes para los administradores.</td></tr><tr><td>➕</td><td>organización</td><td>seguridad</td><td>Supervisar solicitudes de EPM pendientes (programado)</td><td>Supervisa las solicitudes pendientes de elevación de Endpoint Privilege Management (EPM) que requieren revisión del administrador.<br>Envía notificaciones por correo electrónico solo cuando hay solicitudes pendientes, evitando ruido innecesario.<br>Incluye una exportación CSV detallada opcional para fines de auditoría.</td></tr><tr><td>➕</td><td>organización</td><td>seguridad</td><td>Informar solicitudes de elevación de EPM (programado)</td><td>Genera informes sobre solicitudes de elevación de EPM con filtrado flexible por estado (Pendiente, Aprobada, Denegada, Expirada, Revocada, Completada) y rango de tiempo configurable.<br>Diseñado para admitir flujos de trabajo de auditoría de EPM y generación de informes de cumplimiento periódicos.</td></tr><tr><td>✏️</td><td>grupo</td><td>general</td><td>Dar de baja activos actualizables (programado)</td><td>Renombrado de <code>Anular inscripción de activos actualizables</code> para reflejar el modelo de ejecución programada.<br>Se agregó una opción para incluir dispositivos propiedad del usuario en el proceso de cancelación de inscripción, lo que permite una administración más completa de los activos actualizables más allá de los dispositivos propiedad de la empresa.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Exportar todos los dispositivos de Intune</td><td>Se corrigió un problema por el cual los dispositivos con datos de usuario principal faltantes o incompletos provocaban errores de exportación.<br>Se agregó filtrado basado en grupos con un selector de grupos, lo que permite delimitar las exportaciones a los miembros de un grupo específico, especialmente útil en inquilinos grandes donde exportar todos los dispositivos no es práctico.</td></tr><tr><td>✏️</td><td>organización</td><td>dispositivos</td><td>Informar de dispositivos obsoletos (Programado)</td><td>Se agregó filtrado de incluir/excluir grupos de usuarios, lo que permite a los administradores centrar el informe en dispositivos pertenecientes a grupos de usuarios específicos o excluir explícitamente ciertos grupos de los resultados.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Comprobar asignaciones de grupos</td><td>Se agregó un selector de varios grupos, lo que permite a los administradores procesar varios grupos en una sola ejecución en lugar de ejecutar el runbook por separado para cada grupo.</td></tr><tr><td>✏️</td><td>organización</td><td>general</td><td>Comprobar asignaciones de usuarios</td><td>Se agregó un selector de varios usuarios, lo que permite a los administradores procesar varios usuarios en una sola ejecución.<br>Se agregaron a la documentación del runbook los permisos requeridos para las comprobaciones de asignación de aplicaciones.</td></tr><tr><td>✏️</td><td>organización</td><td>seguridad</td><td>Listar usuarios administradores</td><td>La salida del runbook y la exportación CSV ahora incluyen el estado de asignación de roles de PIM (permanente frente a elegible) y la fecha de expiración de las asignaciones elegibles.<br>Proporciona una visión más completa del acceso privilegiado sin requerir un informe de PIM aparte.</td></tr><tr><td>✏️</td><td>usuario</td><td>correo</td><td>Asignar directiva de buzón de OWA</td><td>Se agregaron tres nuevas opciones de directiva a la selección:<br><code>OwaMailboxPolicy-NoSignatures</code> — para usuarios que no deben tener firmas de correo electrónico en OWA<br><code>BookingsCreators</code> — para los usuarios que crean citas de Bookings y necesitan que el complemento correspondiente esté habilitado<br><code>GetCurrent</code> — asigna la directiva actualmente activa para el usuario</td></tr><tr><td>➖</td><td>organización</td><td>dispositivos</td><td>Informe de último contacto del dispositivo por rango</td><td>Eliminado — la funcionalidad ahora está completamente cubierta por el actualizado <code>Informar de dispositivos obsoletos (Programado)</code> runbook, que incluye opciones de filtrado mejoradas que superan las capacidades de este runbook.</td></tr></tbody></table>

***

### Cambios generales

**Revisión completa de la documentación en todos los runbooks** — Reescritura integral de la ayuda basada en comentarios en cada runbook, con descripciones más detalladas de la funcionalidad y los parámetros, instrucciones más claras sobre los permisos requeridos y los pasos de configuración, y un formato mejorado para facilitar la lectura. Esto es especialmente relevante para los administradores que incorporan nuevos runbooks o configuran la automatización por primera vez.

**Runbooks de registro de aplicaciones — endurecimiento de permisos** — El rol de aplicación requerido `Application.ReadWrite.All` ha sido reemplazado por el más restrictivo `Application.ReadWrite.OwnedBy`y `Directory.ReadWrite.All` se ha eliminado porque ya no es necesario. Los inquilinos que usen estos runbooks deben actualizar sus asignaciones de permisos en consecuencia para seguir el principio de privilegio mínimo.

</details>

***

¿Prefiere una vista diferente? Explore estas notas en la [página de GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) del repositorio de runbooks.

¿Busca un registro más detallado y fechado de cada cambio individual de runbook? Consulte el [registro de cambios](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) en el repositorio de runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
