> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md).

# Listar aplicaciones empresariales inactivas

Listar aplicaciones empresariales sin inicios de sesión recientes

### Descripción

Este runbook identifica aplicaciones empresariales sin actividad reciente de inicio de sesión. Evalúa el informe de Microsoft Entra "Service principal sign-in activity", que contiene la fecha del último inicio de sesión de cada service principal en flujos delegados y solo de aplicación, por lo que es independiente del período de retención de los registros de inicio de sesión. Enumera las aplicaciones cuyo último inicio de sesión es anterior al número de días especificado y las aplicaciones sin ningún inicio de sesión registrado. Úselo para encontrar candidatas para revisión, limpieza o desmantelamiento. El runbook solo lee datos; no modifica las aplicaciones enumeradas. La lectura del informe requiere el permiso AuditLog.Read.All y una licencia Microsoft Entra ID P1 o P2.

Opcionalmente, el informe puede enviarse por correo electrónico con archivos adjuntos CSV y/o Excel (xlsx) que contienen las aplicaciones inactivas y nunca utilizadas. Los archivos del informe también pueden cargarse en un Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando los adjuntos CSV superan el límite de tamaño del correo y se selecciona "CSV & XLSX", el correo recurre únicamente al libro de Excel.

### Cómo se determinan los datos de inicio de sesión

El runbook evalúa el Microsoft Entra **actividad de inicio de sesión del service principal** informe (`/beta/reports/servicePrincipalSignInActivities`). El informe contiene la fecha del último inicio de sesión por service principal — tanto en flujos delegados y solo de aplicación, tanto en el rol de cliente como en el de recurso — y, por tanto, no está limitado por el período de retención de los registros de inicio de sesión, que conservan eventos individuales de inicio de sesión solo durante 7 días (Microsoft Entra ID Free) y 30 días (Microsoft Entra ID P1/P2), respectivamente. Por lo tanto, un umbral de 90 días puede evaluarse con la misma fiabilidad que uno de 7 días.

Cada aplicación empresarial (service principal) del Tenant se asigna exactamente a una de dos listas:

* **Aplicaciones inactivas** – el último inicio de sesión es anterior al número de días configurado
* **Aplicaciones sin ningún registro de inicio de sesión** – el informe no contiene ningún inicio de sesión para la aplicación

Requisitos:

* Una **Microsoft Entra ID P1 or P2** licencia – el informe forma parte de *Uso y análisis* y no está disponible sin ella
* El **AuditLog.Read.All** permiso para el informe y **Directory.Read.All** para la lista de service principals

El runbook solo lee datos. No modifica las aplicaciones enumeradas.

### Configuración relacionada con el envío de correos electrónicos

El envío de un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (`EmailTo`) está proporcionado. La dirección del remitente se toma de la `RJReport.EmailSender` configuración del Tenant.

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos mediante Graph API, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener detalles sobre todas las configuraciones disponibles.

#### Marca del correo electrónico

El correo electrónico del informe tiene en cuenta las configuraciones opcionales de Tenant `RJReport.Branding.*` configuraciones de Tenant:

* **Imagen de encabezado y pie de página** – URL HTTPS públicas, PNG/JPEG/GIF, máximo 200 KB cada una
* **Enlace del pie de página** – destino de la imagen del pie de página
* **Color de acento y de texto** – valores hexadecimales de 6 dígitos, p. ej. `#0052cc`

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se puede descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe: en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: [Marca del correo electrónico](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ubicación

Organización → Aplicaciones → Listar aplicaciones empresariales inactivas

**Nombre completo del Runbook**

rjgit-org\_applications\_list-inactive-enterprise-applications

### Detalles

| Propiedad          | Valor                                                                                                             |
| ------------------ | ----------------------------------------------------------------------------------------------------------------- |
| Versión            | 1.4.0                                                                                                             |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Programable        | no                                                                                                                |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
    * *Lee el informe de actividad de inicio de sesión de service principal para obtener la fecha del último inicio de sesión de cada aplicación*
  * Directory.Read.All
    * *Enumera los service principals y lee el nombre del Tenant para el informe*
  * Mail.Send *(opcional — característica: informe por correo electrónico)*
    * *Envía el correo electrónico del informe mediante Send-RjRbReportEmail cuando EmailTo está configurado*

### Parámetros

#### Días

Número de días sin inicio de sesión de usuario para considerar una aplicación inactiva. El valor predeterminado es 90 días.

| Propiedad                        | Valor                                |
| -------------------------------- | ------------------------------------ |
| Requerido                        | falso                                |
| Valor predeterminado             | 90                                   |
| Tipo                             | Int32                                |
| Nombre para mostrar en el portal | Días sin inicio de sesión de usuario |

#### ReportFileFormat

Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".

| Propiedad                        | Valor                           |
| -------------------------------- | ------------------------------- |
| Requerido                        | falso                           |
| Valor predeterminado             | CSV y XLSX                      |
| Tipo                             | Cadena                          |
| Nombre para mostrar en el portal | Formato del archivo del informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV y XLSX        |       |
| Solo CSV          |       |
| Solo XLSX         |       |

#### CreateDownloadLink

Si se habilita, los archivos del informe se cargan en un Azure Storage Account y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

| Propiedad                        | Valor                                                                             |
| -------------------------------- | --------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                             |
| Valor predeterminado             | Falso                                                                             |
| Tipo                             | Booleano                                                                          |
| Nombre para mostrar en el portal | ¿Crear un enlace de descarga de archivo (cargar el informe en el almacenamiento)? |

**Opciones del portal**

| Opción del portal                                       | Valor     |
| ------------------------------------------------------- | --------- |
| Sí - cargar el informe y devolver un enlace de descarga | verdadero |
| No - no crear un enlace de descarga                     | falso     |

#### ContainerName

Nombre del contenedor de Storage Account utilizado para la carga. Se configura por runbook (no es una configuración global de RJReport).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado | list-inactive-enterprise-applications                       |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene el Storage Account. Obtenido de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### StorageAccountName

Nombre del Storage Account utilizado para la carga. Obtenido de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expire el enlace de descarga generado. Obtenido de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado | 6                                                           |
| Tipo                 | Int32                                                       |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### EmailFrom

La dirección de correo electrónico del remitente. Esto debe configurarse en la personalización del runbook.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máximo 200 KB) para el correo electrónico del informe. Obtenida de la configuración de Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa la imagen de encabezado predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máximo 200 KB) para el correo electrónico del informe. Obtenida de la configuración de Tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa la imagen de pie de página predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Obtenida de la configuración de Tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo electrónico del informe. Obtenida de la configuración de Tenant RJReport.Branding.AccentColor. Cuando está vacía o es inválida, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingTextColor

Anulación opcional del color de texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Obtenida de la configuración de Tenant RJReport.Branding.TextColor. Cuando está vacía o es inválida, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | falso                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | Cadena                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### EmailTo

Si se especifica, se enviará un correo electrónico con el informe a las direcciones proporcionadas. Puede ser una sola dirección o varias direcciones separadas por comas (cadena). La función envía correos electrónicos individuales a cada destinatario por motivos de privacidad.

| Propiedad                        | Valor                                                |
| -------------------------------- | ---------------------------------------------------- |
| Requerido                        | falso                                                |
| Valor predeterminado             |                                                      |
| Tipo                             | Cadena                                               |
| Nombre para mostrar en el portal | Dirección(es) de correo electrónico del destinatario |

[Volver a la vista general de la referencia de Runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
