> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/release-notes.md).

# Notas de la versión de los runbooks

Mantente al día con los últimos cambios en los RealmJoin Runbooks. Las actualizaciones de los runbooks suelen publicarse aquí en ciclos de lanzamiento mensuales.

## v2026.09

> Esta versión agrega ocho nuevos runbooks — inventario de espacio en disco y de dispositivos móviles de Intune, análisis de SharePoint/OneDrive y comprobaciones de preparación para el registro en Intune — y amplía los runbooks de salida de usuarios con reemplazo de jefe/patrocinador y una exportación modernizada de pertenencia a grupos.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="64">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="176">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>colaboración</td><td>Comprobar estado de OneDrive</td><td>Muestra si el OneDrive de un usuario todavía existe, está archivado, bloqueado o en la papelera de reciclaje del inquilino (con hora de eliminación).<br>También funciona para cuentas ya eliminadas. Solo lectura.</td></tr><tr><td>➕</td><td>org</td><td>colaboración</td><td>Enumerar permisos de la colección de sitios de SharePoint</td><td>Lista los administradores de la colección de sitios y los miembros de los grupos Propietarios, Miembros y Visitantes de un sitio de SharePoint, incluido el tipo de cada miembro.<br>Funciona independientemente del idioma de presentación del sitio. Solo lectura.</td></tr><tr><td>➕</td><td>org</td><td>colaboración</td><td>Informar del almacenamiento del inquilino de SharePoint (Programado)</td><td>Supervisa el almacenamiento del inquilino de SharePoint y enumera las principales colecciones de sitios por almacenamiento consumido (se excluyen los sitios de OneDrive).<br>Envía un correo de alerta solo cuando el almacenamiento libre cae por debajo de un límite bajo o el almacenamiento no utilizado supera un límite configurable.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Listar dispositivos móviles</td><td>Inventario de todos los dispositivos Android e iOS/iPadOS administrados por Intune: IMEI, número de serie, número de teléfono, operador, propiedad, cumplimiento y detalles de inscripción.<br>Detalles de red opcionales (IP/subred, ICCID, eSIM, UDID, salud de la batería) — una solicitud extra de Graph por dispositivo, así que úselo con cuidado en inquilinos grandes.<br>Ámbito por grupo de dispositivos y/o grupo de usuarios; entrega como informe por correo CSV/XLSX o enlace de descarga con tiempo limitado.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Notificar a los usuarios sobre poco espacio en disco (programado)</td><td>Envía correos a los usuarios principales de dispositivos Windows y macOS cuyo espacio libre en disco está por debajo de un umbral configurable, y enumera todos los dispositivos afectados con pasos prácticos de limpieza por plataforma.<br>Plantillas en inglés y alemán, compatibilidad con plantillas personalizadas y marca de correo electrónico como en <code>Notificar a los usuarios sobre dispositivos obsoletos</code>.<br>Omite cuentas deshabilitadas, dispositivos sin usuario principal e inventario obsoleto (<code>MaxInventoryAgeDays</code>); <code>SimulationMode</code> y <code>OverrideEmailRecipient</code> para pruebas seguras.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Informar de dispositivos con poco espacio en disco (programado)</td><td>Informe programado de dispositivos de Intune por debajo de un umbral de espacio libre en disco (GB fijo o porcentaje), clasificados como Crítico o Advertencia.<br>Filtra por plataforma, fabricante y modelo; los dispositivos sin inventario de almacenamiento utilizable se excluyen y se contabilizan.<br>Entrega como CSV/XLSX (con resaltado de severidad), resumen por correo y/o enlace de descarga con tiempo limitado.</td></tr><tr><td>➕</td><td>org</td><td>general</td><td>Informar sobre la preparación para el registro en Intune</td><td>Ejecuta el análisis de preparación para el registro para un conjunto de usuarios y/o todos los miembros de un grupo.<br>Informe por usuario con resultado, bloqueos y advertencias; columna opcional de grupo piloto. Entrega como CSV/XLSX y correo opcional.</td></tr><tr><td>➕</td><td>usuario</td><td>general</td><td>Comprobar la preparación para el registro en Intune</td><td>Evalúa a un solo usuario para la preparación para el registro en Intune (Listo / Listo con advertencias / No listo) e indica los bloqueos concretos.<br>Comprueba el estado de la cuenta, la licencia, la autoridad MDM, los límites y restricciones de inscripción, los métodos de autenticación y un "What If" de Conditional Access para la plataforma seleccionada.<br>Comprobación opcional de pertenencia a grupo piloto.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Agregar usuarios principales de dispositivos al grupo (programado)</td><td>El modo Nuevo solo informe genera el reporte sin cambiar ninguna pertenencia a grupos.</td></tr><tr><td>✏️</td><td>org</td><td>mail</td><td>Agregar buzón compartido</td><td>Un dominio especificado ahora se aplica correctamente a la dirección SMTP principal y al UPN.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Dar de baja al usuario permanentemente</td><td>Nuevas opciones <code>ReplaceManagerReferences</code> y <code>ReplaceSponsorReferences</code> reasignar los subordinados directos y los patrocinios a la persona de reemplazo; <code>UserTypeSelector</code> restringe el runbook a cuentas de miembro o invitado. Todo desactivado de forma predeterminada.<br>La exportación de pertenencia a grupos ahora carga un JSON con marca temporal por ejecución en la cuenta de almacenamiento compartida <code>RJReport.StorageAccount.*</code> cuenta de almacenamiento y devuelve un enlace de descarga con tiempo limitado; el <code>OffboardUser*.export*</code> la configuración se reemplaza y la identidad administrada solo necesita <code>Storage Account Contributor</code> en la cuenta de almacenamiento.<br>Corrección: <code>RevokeAccess</code> ahora lee el documentado <code>revokeAccess</code> configuración — los inquilinos que usan la errónea <code>revokaAccess</code> deberían cambiarle el nombre.<br>Las cuentas de invitado y los nombres con caracteres especiales ahora se resuelven correctamente.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Dar de baja al usuario temporalmente</td><td>Nuevas opciones <code>ReplaceManagerReferences</code>, <code>ReplaceSponsorReferences</code> y <code>UserTypeSelector</code> como en <code>Dar de baja al usuario permanentemente</code>; <code>ManagerAsReplacementOwner</code> tiene prioridad sobre <code>ReplacementOwnerName</code>, que ahora se toma del directorio.<br>La exportación de pertenencia a grupos ahora utiliza la compartida <code>RJReport.StorageAccount.*</code> configuración con un enlace de descarga con tiempo limitado; la identidad administrada solo necesita <code>Storage Account Contributor</code> en la cuenta de almacenamiento.<br>Las cuentas de invitado y los nombres con caracteres especiales ahora se resuelven correctamente.</td></tr></tbody></table>

***

### Cambios generales

**Documentación del rol de almacenamiento corregida.** Las cargas de informes requieren el `Storage Account Contributor` rol en la cuenta de almacenamiento de destino (no `Storage Blob Data Contributor`, que no tiene `listKeys`). Corregido en los permisos, la documentación y las sugerencias de error para `Informe de dispositivos con poco espacio en disco`, `Sincronizar miembros de canal o grupo (programado)`, `Sincronizar propietarios de Shared Channel (programado)` y `Listar eventos de inicio de sesión`.

**Uso del helper compartido.** `Listar dispositivos móviles` y `Notificar a los usuarios sobre poco espacio en disco (programado)` usa `Invoke-RjRbGraphBatch` para solicitudes por lotes de Graph (reintentos conscientes de Retry-After ante limitación). `Dar de baja al usuario permanentemente` y `Dar de baja al usuario temporalmente` usa nativo `Connect-MgGraph` / `Invoke-MgGraphRequest` con `Get-GraphPagedResult`; su exportación usa las `RealmJoin.RunbookHelper` funciones de almacenamiento, eliminando `Az.Storage` en favor de `Az.Accounts` y evitando el conocido conflicto de ensamblado con `ExchangeOnlineManagement`.

## Versiones anteriores

<details>

<summary><strong>v2026.08.01</strong></summary>

> Esta versión de parche se centra en la personalización configurable de correo electrónico por inquilino para los 28 runbooks de informes, y también añade un nuevo análisis de eventos de inicio de sesión de usuario, un enrutamiento más seguro de notificaciones de dispositivos obsoletos y amplias actualizaciones de módulos.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>usuario</td><td>seguridad</td><td>Listar eventos de inicio de sesión</td><td>Recupera y analiza los eventos de inicio de sesión de un usuario en Entra ID durante una ventana retrospectiva configurable (1–30 días, predeterminado 7), con filtros por tipo de inicio de sesión (interactivo, no interactivo o ambos), solo inicios de sesión fallidos y un filtro opcional por nombre de aplicación.<br>Muestra un resumen por aplicación (conteos de éxitos/fallos, tasa de fallos, los códigos de error más comunes y sus motivos), una vista detallada de inicios de sesión fallidos y los eventos más recientes.<br>Entrega opcional del informe como informe por correo y/o enlace de descarga con tiempo limitado; los archivos CSV y Excel solo se crean cuando se selecciona un método de entrega y se encontraron eventos.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Notificar a los usuarios sobre dispositivos obsoletos (programado)</td><td><code>OverrideEmailRecipient</code> ahora actúa como un verdadero reemplazo global: cuando se establece, todas las notificaciones (usuarios normales, coincidencias de patrones de nombre y el correo combinado de "sin usuario principal") se redirigen a esa dirección, con un aviso registrado en cada ejecución.<br>Añade destinatarios dedicados para el correo combinado sin usuario principal y para las coincidencias de patrón de nombre (p. ej. <code>DEM-*</code> cuentas), por lo que el enrutamiento por patrón funciona de forma independiente de la opción sin usuario principal.<br>Las configuraciones de enrutamiento incompletas ahora se detienen con un error claro en lugar de cambiar silenciosamente la entrega, y el resumen de la ejecución siempre indica qué se redirigió frente a lo enviado directamente a los usuarios finales.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Agregar o quitar exclusión de SafeLinks</td><td>La acción "Remove URL Pattern from Policy" ahora elimina de forma fiable el patrón de URL dado de la lista Do-Not-Rewrite de la directiva.</td></tr></tbody></table>

***

### Cambios generales

**Marca de correo electrónico configurable para informes y notificaciones.** En los 28 runbooks que envían correos de informe o notificación, la imagen de encabezado, la imagen de pie y el enlace del pie ahora pueden sobrescribirse por inquilino mediante nuevos `RJReport.Branding.HeaderImageUrl`, `RJReport.Branding.FooterImageUrl` y `RJReport.Branding.FooterLink` configuraciones. Además, el color de acento (encabezados de tabla, botones, bordes de acento) y el color principal del texto pueden establecerse mediante `RJReport.Branding.AccentColor` y `RJReport.Branding.TextColor` (hexadecimal de 6 dígitos, p. ej. `#0052cc`). Las imágenes se obtienen de la URL pública HTTPS configurada en cada ejecución y se validan (PNG, JPEG o GIF por firma de archivo, máximo 200 KB); los valores vacíos o inválidos recurren a los gráficos y colores predeterminados de RealmJoin y nunca impiden que se envíe un correo.

**Actualizaciones de módulos.** Los módulos de PowerShell requeridos se actualizaron a versiones actuales compatibles con el tiempo de ejecución en todo el repositorio: `RealmJoin.RunbookHelper` a 0.8.9 en los 168 runbooks (primero se elevó todo el repositorio a 0.8.8, luego los 28 runbooks de informes y 4 runbooks de la API por lotes a 0.8.9, y finalmente los 136 runbooks restantes para que ahora todos usen la misma versión actual); `ExchangeOnlineManagement` a 3.9.2 (29 runbooks previamente fijados a versiones anteriores, por lo que los 32 runbooks de Exchange Online ahora son coherentes — 3.9.2 es la versión más reciente compatible con el tiempo de ejecución actual de PowerShell 7.4, y 3.10.x se pospone hasta que haya disponible un tiempo de ejecución 7.6); `MicrosoftTeams` a 7.9.0 (6 runbooks de telefonía de Teams); y los `Az.*` módulos a `Az.Accounts` 5.5.2 (27 runbooks), `Az.Storage` 9.7.2 (incluye una `Get-AzStorageBlobContent` corrección de seguridad), `Az.DesktopVirtualization` 6.0.0, `Az.Compute` 11.8.0 y `Az.ManagementPartner` 0.8.0. `Az.Resources` se eliminó de `Listar dispositivos inactivos`, `Listar registros de aplicaciones vulnerables` y `Exportar uso de CloudPC (Programado)` donde ya no era necesario.

**Consolidación de helpers compartidos.** Los helpers en línea se reemplazaron con funciones de `RealmJoin.RunbookHelper`: `Export-RjRbXlsx` se trasladó al módulo (20 runbooks), además de los parámetros de correo de marca y la validación de imágenes, y la protección del tamaño de adjuntos del correo de informe. Los bucles Graph hechos a mano `$batch` se reemplazaron con `Invoke-RjRbGraphBatch`, que añade un manejo consciente de Retry-After de la limitación de Graph (HTTP 429) en `Sincronizar usuarios seguros de MFA con el grupo (programado)`, `Comprobar la exclusión de incorporación de dispositivos (programado)`, `Agregar usuarios principales de dispositivos al grupo (programado)`, `Encontrar número de teléfono de autenticación por SMS` y `Configurar o quitar MFA de teléfono móvil`.

**Modelo de permisos.** Solo mantenimiento interno: las definiciones de permisos de los runbooks se trasladaron a un nuevo esquema con reconciliación de mínimo privilegio y permisos opcionales; los permisos requeridos para ejecutar los runbooks son prácticamente los mismos.

</details>

<details>

<summary><strong>v2026.08</strong></summary>

> Añade supervisión programada del estado de servicio de Microsoft 365 y se centra en operaciones masivas más seguras — sincronización refinada de grupos MFA con exclusiones de administradores y de break-glass, acceso a buzones para varios delegados y un control de fuera de la oficina más granular.

***

#### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>general</td><td>Supervisar el estado del servicio (programado)</td><td>Vigila el estado de servicio de Microsoft 365 de su tenant de forma programada, de modo que los incidentes y avisos que afecten a sus servicios se detecten sin tener que vigilar el centro de administración.<br>Los resultados pueden entregarse como un resumen por correo, con el remitente tomado de la <code>RJReport.EmailSender</code> configuración del tenant.<br>El informe puede limitarse a servicios seleccionados (p. ej., Exchange, SharePoint, Teams) e incluir opcionalmente datos históricos del estado de servicio.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Notificar a los usuarios sobre dispositivos obsoletos (programado)</td><td>Añade enrutamiento de sustitución opcional para que los dispositivos obsoletos sin usuario principal se recopilen en un único correo de resumen para un destinatario elegido en lugar de omitirse, mientras que a todos los demás se les sigue notificando directamente.<br>Una nueva opción de patrón de nombre (p. ej. <code>DEM-*</code>) permite redirigir las notificaciones de cuentas especiales, como los usuarios de Device Enrollment Manager, al mismo destinatario de sustitución.</td></tr><tr><td>✏️</td><td>org</td><td>seguridad</td><td>Sincronizar usuarios seguros de MFA con el grupo (programado)</td><td>Los administradores ahora se excluyen del grupo sincronizado de forma predeterminada: las personas que tienen un rol de directorio de Entra ID nunca se agregan y se eliminan si ya están presentes — útil cuando el grupo impulsa el restablecimiento de contraseña de autoservicio.<br>Añade exclusiones flexibles mediante un grupo de exclusión dedicado y usuarios seleccionados individualmente (p. ej., break-glass o cuentas de servicio), y el informe ahora muestra un motivo de exclusión por usuario.<br>Nota: la identidad administrada necesita un permiso adicional de Graph, y con la exclusión de administradores activada de forma predeterminada los administradores existentes se eliminan en la siguiente ejecución — revise sus programaciones si eso no es lo previsto.</td></tr><tr><td>✏️</td><td>usuario</td><td>mail</td><td>Delegar acceso completo</td><td>Ahora puede conceder o quitar Exchange Online Full Access para varios delegados en una sola ejecución mediante un selector de varios usuarios, aplicando la misma acción y la misma configuración de automapeo a todos ellos.<br>Los delegados sin buzón se omiten en lugar de abortar la ejecución, los permisos ya concedidos o ya quitados se tratan como operaciones sin efecto, y obtiene un resumen por delegado de lo que cambió, permaneció igual, falló o se omitió.</td></tr><tr><td>✏️</td><td>usuario</td><td>mail</td><td>Configurar Fuera de Office</td><td>Añade control sobre quién recibe la respuesta automática externa (nadie, solo contactos conocidos o todos).<br>Muestra la configuración actual de respuesta automática antes de hacer cambios y ofrece mensajes de estado y error más claros, paso a paso.</td></tr></tbody></table>

***

#### Cambios generales

El módulo requerido `Microsoft.Graph.Authentication` de PowerShell se actualizó a la versión 2.39.0 en todos los runbooks que usan los módulos de Microsoft Graph PowerShell (**40 runbooks**) para abordar los hallazgos de vulnerabilidades de código abierto de S360 (SFI-ES5.2).

</details>

<details>

<summary><strong>v2026.07.01</strong></summary>

> Versión intermedia de parche: despliega un nuevo generador de informes de Excel sin dependencias en todos los runbooks de informes (con entrega flexible CSV/XLSX y enlaces de descarga) y añade nuevos runbooks para Global Secure Access, borrado de datos de aplicaciones MAM, sincronización de pertenencias y agrupación segura de usuarios con MFA.

***

#### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Borrar datos de aplicación administrada</td><td>Elimina los datos de la empresa de las aplicaciones protegidas por directivas de protección de aplicaciones (MAM) en un dispositivo, sin borrar todo el dispositivo — replicando el flujo "App selective wipe" de Intune.<br>Ideal para dispositivos perdidos o robados que solo se administran mediante directivas de protección de aplicaciones. Las solicitudes de borrado pueden rastrearse y cancelarse en el portal de Intune.</td></tr><tr><td>➕</td><td>org</td><td>aplicaciones</td><td>Agregar registro de aplicación GSA</td><td>Crea una aplicación de Global Secure Access (Enterprise App o Quick Access App), asigna un grupo de conectores y agrega un segmento de aplicación (FQDN, IP, CIDR o rango de IP).<br>Crea automáticamente un Security Group coincidente siguiendo un esquema de nomenclatura configurable y lo asigna a la aplicación. Incluye validación previa, un modo de actualización para agregar más segmentos y reversión automática si una ejecución falla.</td></tr><tr><td>➕</td><td>org</td><td>aplicaciones</td><td>Eliminar registro de aplicación GSA</td><td>Elimina una aplicación de Global Secure Access por nombre para mostrar, junto con su Security Group del esquema de nomenclatura, tras confirmar que el destino realmente es una aplicación GSA / App Proxy.<br>Los demás grupos asignados se enumeran, pero solo se eliminan cuando se confirman explícitamente.</td></tr><tr><td>➕</td><td>org</td><td>general</td><td>Sincronizar miembros del canal o del grupo</td><td>Mantiene la pertenencia sincronizada en una sola dirección — miembros de un Shared Channel hacia un Security Group, miembros de un grupo hacia otro grupo, o miembros de un grupo hacia un Shared Channel.<br>Los miembros que faltan siempre se agregan; la eliminación de miembros adicionales en el destino es opcional. Compatible con expansión transitiva de grupos, tratamiento de invitados y modo de prueba, con un informe por correo opcional y enlace de descarga. Los informes de cambios también se entregan como un libro de Excel.</td></tr><tr><td>➕</td><td>org</td><td>seguridad</td><td>Sincronizar usuarios seguros de MFA con el grupo (programado)</td><td>Mantiene un grupo de Entra ID sincronizado con todos los usuarios que tienen registrado al menos un método MFA "seguro" (p. ej., passkeys/FIDO2, Windows Hello / Secure Enclave, aplicación Authenticator, OTP o basado en certificado).<br>Qué métodos cuentan como seguros es configurable mediante conmutadores; un modo estricto opcional excluye a cualquiera que también tenga un método no seguro (teléfono, correo electrónico, preguntas de seguridad).<br>Ofrece un informe por correo y un enlace de descarga opcionales, con resultados entregados como CSV y un libro de Excel con formato que muestra usuarios agregados/eliminados y la evaluación del método por usuario.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Borrar dispositivo</td><td>La comprobación de riesgo de Microsoft Defender for Endpoint ahora se ejecuta como una comprobación previa inicial: cuando la puntuación de riesgo del dispositivo es Media o Alta, el borrado se aborta con una advertencia clara, protegiendo los datos forenses en dispositivos que pueden formar parte de un incidente de seguridad.<br>Añade un conmutador opcional para colocar un dispositivo (Windows) en el grupo de exclusión de cumplimiento después del borrado, dándole un período de gracia de cumplimiento más largo una vez que se vuelva a inscribir mediante Autopilot. El grupo de exclusión se valida de antemano, por lo que una ejecución se aborta de forma segura antes de cualquier acción destructiva si falta.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Aprobar automáticamente las actualizaciones de controladores (programado)</td><td>Ahora genera un informe detallado de aprobación de controladores (directiva, nombre del controlador, versión, fabricante, clase del controlador, fecha de publicación y resultado por controlador) como adjunto CSV/Excel y descarga.<br>Las listas de controladores por directiva en el cuerpo del correo están limitadas a 15 entradas con una referencia al informe completo adjunto.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Eliminar dispositivos obsoletos (programado)</td><td>Simplifica el control de eliminación a una sola configuración con una elección clara entre una simulación solo de informe (predeterminada, segura para ejecuciones programadas) y eliminar realmente los dispositivos obsoletos de Intune.<br>El informe ahora refleja el resultado real por dispositivo (Deleted/Failed) y adopta el informe estándar por correo con CSV y un libro de Excel con formato, además de un enlace de descarga opcional de almacenamiento.<br>Añade filtrado opcional del ámbito de usuarios basado en la pertenencia al grupo del usuario principal.<br>Nota: los parámetros cambiaron (el antiguo <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> fueron reemplazados) — deben revisarse las programaciones y personalizaciones existentes.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Informar de dispositivos sin usuario principal (programado)</td><td>Ahora disponible como runbook programado. Añade el sistema operativo del dispositivo a la salida, al informe CSV y por correo, y filtros de plataforma para limitar el informe a plataformas seleccionadas (todas incluidas de forma predeterminada).<br>Añade un enlace opcional de descarga desde almacenamiento para el informe.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Informar a usuarios con más de 5 dispositivos (Programado)</td><td>Ahora disponible como runbook programado. El informe detallado incorpora el nombre para mostrar del dispositivo, columnas de ID de dispositivo más claras, un indicador "InIntune" y una nueva columna "Compliant" (sí/no/desconocido), con una opción para limitar el informe a dispositivos presentes en Intune.<br>El resumen y los detalles se entregan como un único libro de Excel (resaltado en verde/rojo para InIntune y Compliant), con un enlace opcional de descarga desde almacenamiento.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Informar de dispositivos Windows sin Autopilot (programado)</td><td>Ahora puede ejecutarse como runbook programado.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Listar pertenencias a grupos</td><td>Añade entrega opcional por correo del resultado como adjunto CSV y un enlace de descarga opcional con tiempo limitado.<br>El informe ahora también se entrega como un libro de Excel con formato.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Listar titularidades de grupos</td><td>Añade entrega opcional por correo del resultado como adjunto CSV y un enlace de descarga opcional con tiempo limitado.<br>El informe ahora también se entrega como un libro de Excel con formato.</td></tr></tbody></table>

***

#### Cambios generales

Un nuevo generador de informes de Excel (xlsx) sin dependencias (`Export-RjRbXlsx`, puro .NET — no se requieren módulos adicionales de PowerShell) se introdujo y se desplegó en todos los runbooks de informes modernos (**19 en total**). Aspectos destacados del despliegue:

* Cada informe afectado ahora entrega sus datos como CSV y/o un libro de Excel con formato y marca RealmJoin (celdas con tipo y ordenables, resaltado condicional, barras de datos dentro de la celda, enlaces clicables, una hoja de portada opcional "Info" y una hoja por conjunto de resultados para informes con múltiples resultados).
* Una nueva selección de formato de archivo del informe (**solo CSV** / **CSV & XLSX** / **solo XLSX**, predeterminado **CSV & XLSX**) controla qué archivos se generan, se adjuntan al correo del informe y se suben al almacenamiento.
* Cada correo de informe incorporó una protección del tamaño de los adjuntos (nuevo helper en línea `Send-RjRbGuardedReportEmail`) que recurre automáticamente solo al libro de Excel cuando los adjuntos superan el límite de sendMail de Graph de \~4 MB, con una red de seguridad de reintentos.
* Varios informes que antes solo admitían entrega por correo incorporaron una opción de enlace de descarga desde almacenamiento (`CreateDownloadLink`): Solicitudes de elevación EPM de informe, Supervisar solicitudes EPM pendientes, Asignación de licencia de informe, Registro de aplicación de informe, Credenciales de aplicación que expiran de informe, Limpiar dispositivos Autopilot, Informar dispositivos obsoletos e Informar desajuste de usuario principal.
* Exportar usuarios de aplicaciones empresariales incorporó por primera vez una opción de informe por correo (anteriormente solo almacenamiento), y Listar aplicaciones empresariales inactivas ahora entrega sus resultados por correo y/o enlace de descarga (anteriormente solo salida de consola). Runbooks afectados: **Exportar usuarios de aplicaciones empresariales** (Org/Aplicaciones), **Listar aplicaciones empresariales inactivas** (Org/Aplicaciones), **Generar informe de registro de aplicación** (Org/Aplicaciones), **Generar informe de credenciales de aplicación que expiran (programado)** (Org/Aplicaciones), **Aprobar automáticamente las actualizaciones de controladores (programado)** (Org/Dispositivos), **Limpiar dispositivos de Autopilot (programado)** (Org/Dispositivos), **Informar de dispositivos sin usuario principal (programado)** (Org/Dispositivos), **Informar de discrepancia de usuario principal (programado)** (Org/Dispositivos), **Informar de dispositivos obsoletos (programado)** (Org/Dispositivos), **Informar a usuarios con más de 5 dispositivos (Programado)** (Org/Dispositivos), **Informar de dispositivos Windows sin Autopilot (programado)** (Org/Dispositivos), **Informar de la asignación de licencias (programado)** (Org/General), **Sincronizar miembros de canal o grupo (programado)** (Org/General), **Sincronizar propietarios de Shared Channel (programado)** (Org/General), **Supervisar solicitudes de EPM pendientes (programado)** (Org/Seguridad), **Generar informe de solicitudes de elevación de EPM (programado)** (Org/Seguridad), **Sincronizar usuarios seguros de MFA con el grupo (programado)** (Org/Seguridad), **Listar pertenencias a grupos** (Usuario/General), **Listar titularidades de grupos** (Usuario/General).

</details>

<details>

<summary><strong>v2026.07</strong></summary>

> Esta versión refuerza la seguridad de los dispositivos y la integración con Microsoft Defender for Endpoint, automatiza la limpieza de Autopilot y añade la gestión de contactos de Exchange Online — respaldada por actualizaciones de módulos y correos de notificación mejorados.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Comprobar estado de Defender</td><td>Compara un dispositivo entre Entra ID y Microsoft Defender for Endpoint usando su ID de dispositivo de Entra.<br>Informa si el dispositivo está presente en ambos sistemas, su estado de incorporación y salud, y su puntuación de riesgo de Defender.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Limpiar dispositivos de Autopilot (programado)</td><td>Identifica y elimina dispositivos de Autopilot huérfanos o que nunca se inscribieron según criterios configurables, con informe opcional por correo de los resultados.<br>Opcionalmente también puede eliminar los objetos de dispositivo coincidentes de Entra ID para mantener limpio el directorio.<br>Admite filtrado por <code>Fabricante</code> y <code>Modelo</code> para dirigirse a tipos específicos de dispositivos.<br>Diseñado para ejecutarse de forma programada para el mantenimiento continuo del inventario.</td></tr><tr><td>➕</td><td>org</td><td>mail</td><td>Agregar contacto de correo de Exchange Online</td><td>Crea un contacto de correo externo de Exchange Online, validando el formato de la dirección de correo electrónico y comprobando contactos duplicados, alias y nombres para mostrar antes de la creación.<br>Opcionalmente establece nombre, apellido y alias, y puede ocultar el contacto de la Global Address List.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Borrar dispositivo</td><td>Añade una configuración opcional <code>skipWipeIfAtRisk</code> (desactivada de forma predeterminada): cuando está habilitada, el borrado solo se ejecuta si la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint no es Media o Alta.<br>Esto protege los datos forenses (p. ej., registros) en dispositivos potencialmente implicados en un incidente de seguridad para que no sean destruidos.<br>Requiere el nuevo permiso de Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Informar de discrepancia de usuario principal (programado)</td><td>Ahora puede incluir opcionalmente en el informe dispositivos cuyo usuario principal de Intune ha sido eliminado de Entra ID (desactivado de forma predeterminada).</td></tr><tr><td>✏️</td><td>usuario</td><td>userinfo</td><td>Agregar usuario</td><td>Ahora admite establecer el patrocinador del nuevo usuario durante la creación.</td></tr></tbody></table>

***

### Cambios generales

* Actualizó el `RealmJoin.RunbookHelper` módulo a **>= 0.8.7** en todos los runbooks. Esta versión añade nuevas funciones para el manejo de contraseñas/Key Vault y mejora aún más la función de envío de correo, incluida una mejor compatibilidad con Outlook Classic. El interno de cada runbook afectado `$Version` se incrementó en un nivel de parche.
* Actualizó el `Microsoft.Graph.Authentication` módulo a **>= 2.38.0** en todos los runbooks afectados.
* Se mejoraron los correos de notificación en todos los runbooks que envían correo: se añadió un pie de página localizado de «no responder», además de dos parámetros opcionales, ocultos por defecto, para los runbooks que incluyen información de contacto del Service Desk — `ServiceDeskPortalUrl` (tomado de la configuración del tenant RJReport `RJReport.ServiceDesk_PortalUrl`) y `ServiceDeskTicketUrl` (un enlace directo al ticket relacionado). Cuando se define, cada uno se representa como un enlace en el que se puede hacer clic. Runbooks afectados: **Restablecer MFA**, **Listar métodos de MFA**, **Establecer o quitar MFA de teléfono móvil**, **Crear Temporary Access Pass** (User/Security) y **Notificar a los usuarios sobre dispositivos obsoletos (programado)** (Org/Devices).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Este parche se centra en el rediseñado `RealmJoin.RunbookHelper` motor de correo electrónico — se desplegaron mejoras extensas en el envío de informes (inserción de imágenes y compatibilidad con Outlook Classic) en todos los runbooks — además de una corrección para los fallos de memoria insuficiente en grandes tenants de Intune.

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Informar dispositivos Windows sin Autopilot</td><td>Enumera todos los objetos de dispositivo Windows Entra que no tienen un objeto Windows Autopilot asociado, para que puedas detectar dispositivos que faltan en el registro de Autopilot.<br>La correspondencia se realiza mediante el ID de dispositivo de Azure AD del objeto Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Informar de discrepancia de usuario principal (programado)</td><td>Compara el usuario principal registrado en Intune con el usuario principal registrado en la API de cliente de RealmJoin para dispositivos administrados Windows, marca cada dispositivo en el que ambos difieren y envía por correo las diferencias con un archivo adjunto CSV de forma programada.</td></tr><tr><td>➕</td><td>org</td><td>general</td><td>Sincronizar propietarios de Shared Channel (programado)</td><td>Mantiene a los miembros de un Security Group asignado como propietarios de los Teams seleccionados y de cada Shared Channel que hospeden esos Teams (los Shared Channels no heredan la propiedad de su equipo principal).<br>Los Teams se emparejan por el nombre para mostrar exacto; la asignación del nombre del equipo al grupo de propietarios se mantiene de forma centralizada mediante la <code>SharedChannelOwners.Mapping</code> configuración de org.<br>Solo agrega: los propietarios y miembros existentes nunca se eliminan — con una <code>WhatIfMode</code> simulación.<br>Informe por correo opcional y/o enlace de descarga del almacenamiento, cada uno con salida CSV por equipo y por cambio (ambos desactivados por defecto).</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Retirar dispositivo</td><td>Ahora puede excluir opcionalmente un dispositivo de la remediación de Microsoft Defender for Endpoint aplicando una etiqueta de exclusión configurable (predeterminada <code>ExcludeFromRemediation</code>); activado explícitamente y desactivado por defecto.<br>Requiere los nuevos permisos de Defender for Endpoint <code>Machine.Read.All</code> y <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Retirar dispositivos</td><td>Añade el mismo etiquetado opcional de exclusión de Microsoft Defender for Endpoint que el runbook de un solo dispositivo, aplicado a cada dispositivo de la lista (activado explícitamente, desactivado por defecto).<br>Requiere los nuevos permisos de Defender for Endpoint <code>Machine.Read.All</code> y <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Comprobar la exclusión de incorporación de dispositivos (programado)</td><td>Corrige los fallos de memoria insuficiente en tenants con inventarios grandes de Intune — ahora los dispositivos administrados se filtran en el servidor en lugar de cargar todo el inventario en memoria.<br>Se migró a Microsoft Graph nativo para mejorar la confiabilidad.</td></tr></tbody></table>

### Cambios generales

* Actualizó el `RealmJoin.RunbookHelper` módulo a **>= 0.8.6** en todos los runbooks que lo usan. Esta versión incluye una amplia reestructuración de la función de envío de correo electrónico en torno a la inserción de imágenes y la compatibilidad con Outlook Classic. Como parte de este cambio, la función auxiliar en línea `Publish-RjRbFilesToStorageContainer` se eliminó de dos runbooks (ahora la proporciona el módulo): **Exportar usuarios de aplicaciones empresariales** (Org/Applications) y **Informe de licencias de Office 365** (Org/General).
* Actualizó el `Microsoft.Graph.Authentication` módulo a **>= 2.37.0** en todos los runbooks que lo usan.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Esta versión se centra en la seguridad de usuario y la administración de MFA, e introduce un nuevo runbook para listar los métodos de autenticación y añadir correos electrónicos de notificación opcionales para el usuario en varios runbooks relacionados con MFA. Mejoras adicionales abarcan la administración del buzón de archivo, las invitaciones de usuarios invitados y varias correcciones de confiabilidad.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>usuario</td><td>mail</td><td>Administrar buzón de archivo</td><td>Habilita, deshabilita o recupera el estado actual del buzón de archivo en el mismo lugar para un usuario de Exchange Online.<br>Al habilitarlo, vuelve a conectar automáticamente un buzón de archivo eliminado de forma reversible (dentro de la ventana de recuperación de 30 días) en lugar de crear uno nuevo.<br>La acción de deshabilitar incluye una nota que confirma que el archivo se puede recuperar dentro de 30 días.</td></tr><tr><td>➕</td><td>usuario</td><td>seguridad</td><td>Listar métodos de MFA</td><td>Enumera todos los métodos de MFA y autenticación de Microsoft Entra ID registrados para un usuario de destino.<br>Los números de teléfono pueden enmascararse opcionalmente para mostrar solo los últimos 4 dígitos (desactivado por defecto, configuración oculta).<br>Opcionalmente envía un correo de notificación al usuario cuando un administrador recupera sus métodos de MFA (desactivado por defecto, configuración oculta).<br>El idioma del correo de notificación se detecta automáticamente mediante la ubicación de uso, con un parámetro de anulación para forzar alemán o inglés.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Invitar a usuarios invitados externos</td><td>Se añadió un parámetro de asignación de patrocinador.<br>Ahora el manager y el patrocinador se muestran por UPN en lugar de por ID de objeto en el resumen, lo que mejora la legibilidad.<br>Se añadió compatibilidad con un mensaje de invitación por correo personalizado y una URL de redirección de invitación configurable.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Informar de la caducidad del certificado MDM de Apple (programado)</td><td>Se corrigió un problema por el que los tokens de VPP se omitían silenciosamente del informe debido a una comprobación defectuosa de resultados paginados.<br>Se aplicó la misma corrección a la configuración de incorporación de DEP, que usaba la misma comprobación defectuosa.<br>Ahora el informe por correo solo se envía cuando se detecta al menos una alerta, evitando notificaciones innecesarias cuando todo está en orden.</td></tr><tr><td>✏️</td><td>org</td><td>mail</td><td>Agregar buzón compartido</td><td>Se añadió un parámetro de selección de zona horaria con opciones predefinidas y un valor predeterminado, lo que permite configurar directamente la zona horaria del buzón compartido durante la creación.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Restablecer MFA</td><td>Se añadió un <code>NotifyUser</code> parámetro que envía un correo de notificación al usuario de destino cuando un administrador restablece sus métodos de MFA (desactivado por defecto, configuración oculta).<br>La configuración del correo (dirección del remitente, nombre visible del Service Desk, correo electrónico y número de teléfono) se toma de la configuración del tenant RJ y está oculta por defecto.<br>El idioma del correo se detecta automáticamente mediante la ubicación de uso, con un <code>LanguageOverride</code> parámetro para forzar alemán o inglés.<br>Se añadió una sección StatusQuo que resuelve el nombre para mostrar del usuario, el correo electrónico principal y la ubicación de uso antes de la ejecución.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA de teléfono móvil</td><td>Se añadió un <code>NotifyUser</code> parámetro que envía un correo de notificación al usuario de destino cuando un administrador añade o quita su método MFA de teléfono móvil (desactivado por defecto, configuración oculta).<br>La configuración del correo (dirección del remitente, nombre visible del Service Desk, correo electrónico y número de teléfono) se toma de la configuración del tenant RJ y está oculta por defecto.<br>El idioma del correo se detecta automáticamente mediante la ubicación de uso, con un <code>LanguageOverride</code> parámetro para forzar alemán o inglés.<br>El texto del correo de notificación distingue entre las acciones de añadir y quitar.</td></tr><tr><td>✏️</td><td>usuario</td><td>userinfo</td><td>Actualizar usuario</td><td>Se añadió compatibilidad para actualizar el manager del usuario directamente desde el runbook.</td></tr></tbody></table>

***

### Cambios generales

**Mejoras de PSScriptAnalyzer en 6 runbooks** — Correcciones internas de calidad de código sin impacto funcional para los usuarios finales. Incluye la eliminación de parámetros sin usar, la sustitución de bloques try/catch vacíos y la supresión de advertencias de falso positivo. Runbooks afectados:

* `org/aplicaciones` — Exportar usuarios de aplicaciones empresariales
* `org/dispositivos` — Crear línea base de Endpoint Analytics (Programado)
* `org/general` — Asignar grupos por plantilla (Programado), Exportar informe de políticas, Informe de licencias de Office 365
* `org/seguridad` — Listar usuarios administradores

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Esta versión introduce la resolución automática de nombres duplicados de dispositivos en entornos de Intune, junto con mejoras específicas en los informes de licencias, las invitaciones de usuarios invitados y la confiabilidad de la exportación de políticas.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Eliminar duplicados de nombres de dispositivos (programado)</td><td>Detecta y resuelve automáticamente nombres duplicados de dispositivos en Intune de forma programada.<br>El duplicado inscrito más recientemente se renombra usando un prefijo configurable y un sufijo de dígito aleatorio; los nombres resueltos se sincronizan de vuelta con Autopilot.<br>Admite un parámetro de filtro de SO (All / Windows / macOS / Other) y omite los dispositivos de propiedad personal y las plataformas no compatibles con advertencias.<br>Comprueba si hay acciones de cambio de nombre pendientes antes de poner en cola para evitar emitir comandos MDM duplicados.</td></tr><tr><td>✏️</td><td>org</td><td>aplicaciones</td><td>Exportar usuarios de aplicaciones empresariales</td><td>Se actualizó la función interna de exportación a la versión mejorada introducida en el <code>Informe de licencias de Office 365</code> runbook, alineando el comportamiento y las capacidades de exportación en ambos runbooks.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>general</td><td>Inscribir activos actualizables</td><td>Se añadió una <code>Todas</code> opción al <code>UpdateCategory</code> parámetro UpdateCategory, que inscribe secuencialmente dispositivos en actualizaciones de Driver, Feature y Quality en una sola ejecución — eliminando la necesidad de ejecutar el runbook por separado para cada categoría de actualización.<br>El script se reestructuró con regiones adecuadas y registro de parámetros para mejorar el mantenimiento.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Exportar informe de directivas</td><td>Se mejoró el manejo de la paginación reemplazando la estática <code>$top=1000</code> llamadas a Graph API con <code>Get-GraphPagedResult</code> para garantizar resultados completos en tenants grandes.<br>Se añadió el registro del número de políticas recuperadas por tipo de política para una mayor transparencia durante la ejecución.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Invitar a usuarios invitados externos</td><td>Se añadieron nuevos parámetros: Given Name, Surname, Manager, Usage Location y Company.<br>Ahora el nombre para mostrar se genera automáticamente a partir del nombre y los apellidos si no se proporciona un nombre para mostrar explícito, reduciendo la entrada manual para las invitaciones estándar de invitados.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Informe de licencias de Office 365</td><td>Se añadió una <code>includeUserData</code> parámetro que opcionalmente incluye los UPN reales de los usuarios en los informes de actividad de Graph al desactivar temporalmente durante la ejecución la configuración de privacidad de los informes de Microsoft 365.<br>Nota: el permiso adicional <code>ReportSettings.ReadWrite.All</code> permiso solo se requiere cuando <code>includeUserData</code> está habilitado — los tenants que usan esta característica deben actualizar sus asignaciones de permisos en consecuencia.<br>El script se reestructuró por completo con regiones adecuadas, registro de parámetros y un manejo de errores mejorado.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Versión de parche con tres nuevos runbooks para la administración de dispositivos y endpoints, mejoras significativas en el manejo de MFA de teléfono para usuarios invitados, correcciones de errores específicas en el dominio de seguridad y una amplia revisión interna de calidad de código en 25 runbooks.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Mostrar clave de recuperación de FileVault</td><td>Recupera y muestra la clave de recuperación de FileVault para un dispositivo Mac especificado directamente desde Intune.<br>Ofrece una consulta rápida para administradores sin requerir navegación manual por el portal de Intune.</td></tr><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Asignar grupos por plantilla</td><td>Agrega un dispositivo a uno o más grupos Entra ID usando IDs de objeto de grupo o nombres para mostrar.<br>Permite asignaciones de grupo estructuradas basadas en plantillas para dispositivos sin requerir interacción manual con el portal.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Crear línea base de Endpoint Analytics (Programado)</td><td>Crea una nueva línea base de Endpoint Analytics en Microsoft Intune de forma programada.<br>El esquema de nombres es configurable mediante parámetros del runbook, por ejemplo, para incluir una marca de tiempo para un mejor seguimiento de las versiones de la línea base a lo largo del tiempo.</td></tr><tr><td>✏️</td><td>org</td><td>seguridad</td><td>Encontrar número de teléfono de autenticación por SMS</td><td>Se añadió un informe de progreso dinámico basado en el número total de usuarios, haciendo que la salida del procesamiento por lotes sea más informativa en tenants grandes.<br>Se actualizó el mensaje de "no encontrado" para indicar que las cuentas de usuario eliminadas de forma reversible aún pueden conservar una reserva de número de teléfono — ayudando a los administradores a investigar casos en los que no se identifica ningún usuario activo.</td></tr><tr><td>✏️</td><td>org</td><td>seguridad</td><td>Agregar indicador de Defender</td><td>Se corrigió un problema de lógica en el manejo de alertas que podía provocar un comportamiento incorrecto al procesar respuestas de indicadores.<br>Se corrigió que el parámetro severity no se pasara correctamente a la API de Microsoft Defender.<br>Se optimizó la salida del runbook para proporcionar información más clara sobre el indicador creado y su estado actual.</td></tr><tr><td>✏️</td><td>org</td><td>seguridad</td><td>Notificar políticas de CA modificadas</td><td>Se optimizó la salida del runbook para mejorar la legibilidad y la claridad de los cambios de política informados.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA de teléfono móvil</td><td>Se cambió la identificación de usuarios basada en UPN a una basada en Object ID, corrigiendo los errores 404 que se producían para los usuarios invitados.<br>Ahora el runbook muestra el UPN, el nombre para mostrar y el estado de invitado del usuario después de conectarse, así como el número de teléfono actual y el estado de SMS Sign-In antes de realizar cualquier cambio.<br>Se reestructuró el manejo de errores para los errores 409 Conflict ("phoneNumberNotUnique") de Graph API: ahora el runbook suprime el error, espera, verifica el estado real de asignación de MFA y notifica éxito con una nota de conflicto si MFA se asignó correctamente a pesar del conflicto de SMS Sign-In.<br>Se añadió un <code>Find-PhoneNumberOwner</code> función que busca al usuario que tiene un número de teléfono cuando la asignación de MFA realmente falla, lo que permite a los administradores identificar y resolver conflictos directamente.</td></tr><tr><td>✏️</td><td>usuario</td><td>general</td><td>Redimensionar Windows 365</td><td>Se corrigió un problema en el que el <code>fromMailAddress</code> parámetro no se estaba pasando a la API, lo que podía provocar que los correos de notificación se enviaran sin una dirección de remitente válida.</td></tr></tbody></table>

***

### Cambios generales

**Mejoras de calidad de código en 25 runbooks** — Correcciones internas de PSScriptAnalyzer para mejorar la coherencia del código y el cumplimiento del análisis estático. Estos cambios no tienen impacto funcional para los usuarios finales. Las mejoras incluyen la supresión de advertencias de falso positivo, el cambio de nombre de funciones internas para usar verbos de PowerShell aprobados y correcciones de nombres en singular. Runbooks afectados:

* `device/seguridad` — Mostrar contraseña LAPS
* `device/general` — Inscribir activos actualizables, Desinscribir activos actualizables
* `group/dispositivos` — Desinscribir activos actualizables (Programado)
* `org/aplicaciones` — Agregar registro de aplicación, Informar credenciales de aplicación próximas a expirar (Programado), Actualizar registro de aplicación
* `org/dispositivos` — Retirar dispositivos
* `org/general` — Agregar dispositivos de usuarios al grupo (Programado), Agregar usuarios principales de dispositivos al grupo (Programado), Agregar Security Group, Agregar comunidad de Viva Engage, Asignar grupos por plantilla (Programado), Comprobar asignaciones de dispositivos, Comprobar asignaciones de usuarios, Exportar uso de CloudPC (Programado), Exportar informe de políticas, Informe de licencias de Office365
* `org/teléfono` — Obtener asignación de número de teléfono de Teams
* `org/seguridad` — Copia de seguridad de políticas de Conditional Access
* `user/general` — Asignar grupos por plantilla
* `user/teléfono` — Deshabilitar Teams Phone, Obtener información de usuario de Teams, Establecer desvío permanente de llamadas de Teams
* `user/información-del-usuario` — Actualizar usuario

**Correcciones menores** — Se eliminó un parámetro sin usar de una función interna en `Agregar Security Group` (org/general); se simplificó la `Save-ToDataTable` función en `Exportar uso de CloudPC (Programado)` (org/general); se corrigió una errata en `Informe de licencias de Office 365` (org/general).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Esta versión amplía la cobertura de automatización con nuevos runbooks para la administración de dispositivos, la comprobación de cumplimiento y la seguridad, junto con mejoras de confiabilidad en un amplio conjunto de runbooks existentes.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="136">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>general</td><td>Establecer usuario principal</td><td>Establece o cambia el usuario principal de un dispositivo en Intune.<br>Garantiza una asignación precisa de la propiedad del dispositivo para fines de informes y administración de dispositivos.</td></tr><tr><td>➕</td><td>grupo</td><td>general</td><td>Agregar usuarios principales de dispositivos al grupo (programado)</td><td>Agrega automáticamente los usuarios principales de los dispositivos a un grupo designado de forma programada.<br>Los dispositivos se pueden filtrar por plataforma y fecha de última actividad para dirigirse solo a los dispositivos relevantes.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Aprobar automáticamente las actualizaciones de controladores (programado)</td><td>Aprueba automáticamente las actualizaciones de controlador pendientes en Intune según criterios configurables como la categoría del dispositivo y la clase de actualización del controlador.<br>Reduce el esfuerzo manual para las aprobaciones rutinarias de actualizaciones de controladores en entornos administrados.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Comprobar cumplimiento del dispositivo</td><td>Comprueba el estado de cumplimiento de los dispositivos en Intune e identifica el motivo específico de cualquier estado de incumplimiento.<br>Útil para la resolución de problemas dirigida y la elaboración de informes de cumplimiento sin requerir inspección manual en el portal de Intune.</td></tr><tr><td>➕</td><td>org</td><td>general</td><td>Sincronizar tokens de Apple</td><td>Sincroniza los tokens de notificación push de Apple MDM entre Intune y el Apple Push Notification Service (APNS).<br>Garantiza que los dispositivos Apple administrados sigan recibiendo actualizaciones y notificaciones push a tiempo.</td></tr><tr><td>➕</td><td>org</td><td>seguridad</td><td>Encontrar número de teléfono de autenticación por SMS</td><td>Busca qué usuario tiene registrado un número de teléfono específico como método de SMS Sign-In o MFA de teléfono en Microsoft Entra ID.<br>Diseñado para ayudar a los administradores a resolver errores "phoneNumberNotUnique" identificando la cuenta en conflicto.</td></tr><tr><td>✏️</td><td>org</td><td>aplicaciones</td><td>Exportar usuarios de aplicaciones empresariales</td><td>Se añadió una función de exportación generalizada para Azure Storage Account.<br>Simplifica la configuración al exportar datos de usuario al almacenamiento y alinea la lógica de exportación con otros runbooks de esta categoría.</td></tr><tr><td>✏️</td><td>org</td><td>aplicaciones</td><td>Actualizar registro de aplicación</td><td>La lista actualizada de URI de redirección ahora se incluye en la salida del runbook después de aplicar los cambios.<br>Proporciona visibilidad inmediata del estado actual del registro sin requerir una consulta aparte.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Crear Temporary Access Pass</td><td>Se añadió validación de parámetros para garantizar que la duración del pass se encuentre dentro de los límites aceptables antes de la ejecución.<br>Se añadió una notificación opcional por correo cuando se crea un Temporary Access Pass, configurable mediante parámetros de personalización del runbook.<br>El idioma de la notificación se selecciona automáticamente según la ubicación de uso del usuario — alemán para los usuarios ubicados en Alemania, inglés en caso contrario.</td></tr><tr><td>✏️</td><td>usuario</td><td>seguridad</td><td>Configurar o quitar MFA de teléfono móvil</td><td>Se añadió detección e informes para errores "phoneNumberNotUnique", que se producen cuando el número de teléfono de destino ya está registrado para SMS Sign-In por otro usuario.<br>Se migraron todas las llamadas a la API a la Microsoft Graph API nativa.<br>La confiabilidad de la paginación mejoró como parte de la actualización más amplia de Get-GraphPagedResult (ver Cambios generales).</td></tr></tbody></table>

***

### Cambios generales

**Corrección de paginación en 14 runbooks** — Se sustituyó la función personalizada de paginación anterior por la simplificada `Get-GraphPagedResult` función para mejorar la confiabilidad y la coherencia al manejar grandes conjuntos de datos. Sin esta corrección, algunos runbooks podían devolver resultados incompletos en tenants grandes. Runbooks afectados:

* `org/aplicaciones` — Informar registro de aplicación, Informar credenciales de aplicación próximas a expirar (Programado)
* `org/dispositivos` — Notificar a los usuarios sobre dispositivos inactivos (Programado), Informar dispositivos sin usuario principal, Informar dispositivos inactivos (Programado), Informar usuarios con más de 5 dispositivos
* `org/general` — Agregar usuarios principales de dispositivos al grupo (Programado), Informar vencimiento del certificado de Apple MDM (Programado), Informar asignación de licencias (Programado)
* `org/seguridad` — Buscar número de teléfono de autenticación SMS, Listar usuarios administradores, Supervisar solicitudes EPM pendientes (Programado), Informar solicitudes de elevación EPM (Programado)
* `user/seguridad` — Establecer o quitar MFA de teléfono móvil

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Esta versión introduce dos nuevos runbooks de Endpoint Privilege Management para org/security, amplía la administración de dispositivos inactivos con notificaciones proactivas a los usuarios y aporta mejoras significativas de usabilidad en los runbooks de informes y asignaciones. Una revisión completa de la documentación en todos los runbooks mejora la claridad y la incorporación de nuevos administradores.

***

### Cambios

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Dominio</th><th width="127">Subcategoría</th><th width="140">Runbook</th><th>Detalles</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>seguridad</td><td>Mostrar clave de recuperación de BitLocker</td><td>Recupera y muestra la clave de recuperación de BitLocker para un dispositivo especificado directamente desde Intune.<br>Ofrece una forma rápida de consultar claves de recuperación sin navegar manualmente por el portal de Intune.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Notificar a los usuarios sobre dispositivos obsoletos (programado)</td><td>Envía notificaciones por correo a los usuarios cuyos dispositivos han estado inactivos más allá de un umbral configurable, según la fecha de última actividad y la plataforma.<br>Admite plantillas de correo en inglés, alemán y totalmente personalizables.<br>Complementa el runbook existente <code>Informar de dispositivos obsoletos (programado)</code> al notificar proactivamente a los usuarios en lugar de limitarse a generar informes para los administradores.</td></tr><tr><td>➕</td><td>org</td><td>seguridad</td><td>Supervisar solicitudes de EPM pendientes (programado)</td><td>Supervisa las solicitudes de elevación pendientes de Endpoint Privilege Management (EPM) que requieren revisión del administrador.<br>Envía notificaciones por correo solo cuando hay solicitudes pendientes, evitando ruido innecesario.<br>Incluye una exportación CSV detallada opcional para fines de auditoría.</td></tr><tr><td>➕</td><td>org</td><td>seguridad</td><td>Generar informe de solicitudes de elevación de EPM (programado)</td><td>Genera informes sobre solicitudes de elevación de EPM con filtrado flexible por estado (Pendiente, Aprobado, Denegado, Expirado, Revocado, Completado) y un intervalo de tiempo configurable.<br>Diseñado para admitir flujos de trabajo regulares de auditoría de EPM e informes de cumplimiento.</td></tr><tr><td>✏️</td><td>grupo</td><td>general</td><td>Desinscribir activos actualizables (Programado)</td><td>Renombrado desde <code>Desinscribir activos actualizables</code> para reflejar el modelo de ejecución programada.<br>Se añadió una opción para incluir dispositivos de propiedad del usuario en el proceso de desinscripción, lo que permite una administración más completa de los activos actualizables más allá de los dispositivos propiedad de la empresa.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Exportar todos los dispositivos de Intune</td><td>Se corrigió un problema por el que los dispositivos con datos de usuario principal faltantes o incompletos provocaban errores de exportación.<br>Se añadió filtrado basado en grupos con un selector de grupo, permitiendo limitar las exportaciones a los miembros de un grupo específico — especialmente útil en tenants grandes donde exportar todos los dispositivos no es práctico.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Informar de dispositivos obsoletos (programado)</td><td>Se añadió filtrado de Incluir/Excluir grupos de usuarios, permitiendo a los administradores centrar el informe en dispositivos que pertenecen a grupos de usuarios específicos o excluir explícitamente ciertos grupos de los resultados.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Comprobar asignaciones de grupos</td><td>Se añadió un selector de múltiples grupos, lo que permite a los administradores procesar varios grupos en una sola ejecución en lugar de ejecutar el runbook por separado para cada grupo.</td></tr><tr><td>✏️</td><td>org</td><td>general</td><td>Comprobar asignaciones de usuarios</td><td>Se añadió un selector de múltiples usuarios, lo que permite a los administradores procesar varios usuarios en una sola ejecución.<br>Se añadieron a la documentación del runbook los permisos requeridos para las comprobaciones de asignación de aplicaciones.</td></tr><tr><td>✏️</td><td>org</td><td>seguridad</td><td>Listar usuarios administradores</td><td>La salida del runbook y la exportación CSV ahora incluyen el estado de asignación de roles PIM (permanente frente a elegible) y la fecha de expiración de las asignaciones elegibles.<br>Proporciona una visión más completa del acceso privilegiado sin requerir un informe PIM aparte.</td></tr><tr><td>✏️</td><td>usuario</td><td>mail</td><td>Asignar directiva de buzón de OWA</td><td>Se añadieron tres nuevas opciones de directiva a la selección:<br><code>OwaMailboxPolicy-NoSignatures</code> — para usuarios que no deben tener firmas de correo en OWA<br><code>BookingsCreators</code> — para usuarios que crean citas de Bookings y necesitan que el complemento correspondiente esté habilitado<br><code>GetCurrent</code> — asigna la directiva actualmente activa para el usuario</td></tr><tr><td>➖</td><td>org</td><td>dispositivos</td><td>Informar último contacto del dispositivo por rango</td><td>Eliminado — la funcionalidad ahora está totalmente cubierta por el runbook actualizado <code>Informar de dispositivos obsoletos (programado)</code> runbook, que incluye opciones de filtrado mejoradas que superan las capacidades de este runbook.</td></tr></tbody></table>

***

### Cambios generales

**Revisión completa de la documentación en todos los runbooks** — Reescritura exhaustiva de la ayuda basada en comentarios en cada runbook, incluyendo descripciones más detalladas de la funcionalidad y los parámetros, instrucciones más claras para los permisos requeridos y los pasos de configuración, y un formato mejorado para una mejor legibilidad. Esto es especialmente relevante para administradores que incorporan nuevos runbooks o configuran automatizaciones por primera vez.

**Runbooks de Application Registration — endurecimiento de permisos** — El rol de aplicación requerido `Application.ReadWrite.All` ha sido reemplazado por el más restrictivo `Application.ReadWrite.OwnedBy`, y `Directory.ReadWrite.All` se ha eliminado porque ya no es necesario. Los tenants que usen estos runbooks deben actualizar sus asignaciones de permisos en consecuencia para seguir el principio de mínimo privilegio.

</details>

***

¿Prefieres una vista diferente? Consulta estas notas en la [página de GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) del repositorio de runbooks.

¿Buscas un registro más detallado y fechado de cada cambio individual de runbook? Consulta el [changelog](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) en el repositorio de runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
