For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comprobar estado de Defender

Comprueba la presencia de un dispositivo y su estado de riesgo en Entra ID y Microsoft Defender for Endpoint

Descripción

Este runbook compara un dispositivo entre Entra ID y Microsoft Defender for Endpoint según su ID de dispositivo de Entra. Indica si el dispositivo existe en cada servicio, devuelve propiedades clave como el estado de incorporación y el estado de salud, y evalúa la puntuación de riesgo de Defender para marcar un riesgo elevado.

Ubicación

Dispositivo → Seguridad → Comprobar estado de Defender

Nombre completo del runbook

rjgit-device_security_check-defender-status

Detalles

Propiedad
Valor

Versión

1.0.0

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Device.Read.All

      • Lee el objeto de dispositivo de Entra para informar del nombre para mostrar, el estado habilitado, el tipo de confianza, el sistema operativo y el último inicio de sesión

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

      • Consulta la API /machines de Microsoft Defender for Endpoint para leer el estado de incorporación, el estado de salud, la última vez que se vio y la puntuación de riesgo

Parámetros

DeviceId

El ID de dispositivo de Entra del dispositivo de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

Última actualización

¿Te fue útil?