Comprobar estado de Defender
Comprueba la presencia de un dispositivo y su estado de riesgo en Entra ID y Microsoft Defender for Endpoint
Descripción
Este runbook compara un dispositivo entre Entra ID y Microsoft Defender for Endpoint según su ID de dispositivo de Entra. Indica si el dispositivo existe en cada servicio, devuelve propiedades clave como el estado de incorporación y el estado de salud, y evalúa la puntuación de riesgo de Defender para marcar un riesgo elevado.
Ubicación
Dispositivo → Seguridad → Comprobar estado de Defender
Nombre completo del runbook
rjgit-device_security_check-defender-status
Detalles
Versión
1.0.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Device.Read.All
Lee el objeto de dispositivo de Entra para informar del nombre para mostrar, el estado habilitado, el tipo de confianza, el sistema operativo y el último inicio de sesión
Tipo: WindowsDefenderATP
Machine.Read.All
Consulta la API /machines de Microsoft Defender for Endpoint para leer el estado de incorporación, el estado de salud, la última vez que se vio y la puntuación de riesgo
Parámetros
DeviceId
El ID de dispositivo de Entra del dispositivo de destino.
Requerido
true
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
Última actualización
¿Te fue útil?