Programar informe de credenciales de aplicación que expiran
Listar la fecha de caducidad de todas las credenciales de Application Registration
Esta es una ejecución programada de runbook. Está diseñada para ejecutarse en un horario recurrente en lugar de activarse para un único objeto. Consulte Programación para obtener detalles sobre cómo configurar las programaciones del runbook.
Descripción
Este runbook enumera las fechas de vencimiento de las credenciales del registro de la aplicación, incluidos los secretos de cliente y los certificados. Opcionalmente, puede filtrar por IDs de aplicación y limitar la salida a las credenciales que están a punto de expirar.
Opcionalmente, el informe puede enviarse por correo electrónico con archivos adjuntos CSV y/o Excel (xlsx). Los archivos del informe también pueden cargarse en un Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo y se selecciona "CSV y XLSX", el correo recurre solo al libro de Excel.
Configuración relacionada con el envío de correos electrónicos
El envío de un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (Correo electrónico del destinatario) RJReport.EmailSender configuración del Tenant.
Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos a través de Graph API, necesitas configurar una dirección de correo electrónico existente en la personalización del runbook.
Consulte la documentación de configuración de informes de RealmJoin para más detalles.
Ubicación
Organización → Aplicaciones → Informe de credenciales de aplicación que vencen (Programado)
Nombre completo del runbook
rjgit-org_applications_report-expiring-application-credentials_scheduled
Detalles
Versión
1.1.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Programable
sí
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Application.Read.All
Mail.Send
Parámetros
listOnlyExpiring
Si solo deben enumerarse las credenciales que están a punto de expirar dentro del número de días especificado, seleccione "Listar solo credenciales que están a punto de expirar" (valor final: true). Si desea enumerar todas las credenciales independientemente de su fecha de vencimiento, seleccione "Listar todas las credenciales" (valor final: false).
Requerido
falso
Valor predeterminado
Verdadero
Tipo
Booleano
Opciones del portal
Listar solo credenciales que están a punto de expirar
verdadero
Listar todas las credenciales
falso
Días
El número de días antes de que una credencial expire para considerarla "a punto de expirar".
Requerido
falso
Valor predeterminado
30
Tipo
Int32
Nombre para mostrar en el portal
Días antes del vencimiento de la credencial
CredentialType
Filtrar por tipo de credencial: "Both" (predeterminado), "ClientSecrets" o "Certificates".
Requerido
falso
Valor predeterminado
Ambos
Tipo
Cadena
Nombre para mostrar en el portal
Filtro por tipo de credencial
Opciones del portal
Secretos de cliente y certificados
Ambos
Solo secretos de cliente
ClientSecrets
Solo certificados
Certificates
ApplicationIds
Opcional: lista separada por comas de IDs de aplicación para filtrar las credenciales.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
IDs de aplicación
ReportFileFormat
Controla qué formatos de archivo de informe se generan y entregan: "solo CSV", "CSV & XLSX" (predeterminado) o "solo XLSX".
Requerido
falso
Valor predeterminado
CSV y XLSX
Tipo
Cadena
Nombre para mostrar en el portal
Formato del archivo del informe
Opciones del portal
CSV y XLSX
Solo CSV
Solo XLSX
CreateDownloadLink
Si está habilitado, los archivos del informe se cargan en un Azure Storage Account y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.
Requerido
falso
Valor predeterminado
False
Tipo
Booleano
Nombre para mostrar en el portal
¿Crear un enlace de descarga de archivo (cargar el informe en el almacenamiento)?
Opciones del portal
Sí - cargar el informe y devolver un enlace de descarga
verdadero
No - no crear un enlace de descarga
falso
ContainerName
Nombre del contenedor de almacenamiento usado para la carga. Configurado por runbook (no es una configuración global de RJReport).
Requerido
falso
Valor predeterminado
report-expiring-app-credentials
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
ResourceGroupName
Grupo de recursos que contiene la cuenta de almacenamiento. Obtenido de la configuración del Tenant de RJReport.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
StorageAccountName
Nombre de la cuenta de almacenamiento usado para la carga. Obtenido de la configuración del Tenant de RJReport.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
LinkExpiryDays
Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.
Requerido
falso
Valor predeterminado
6
Tipo
Int32
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
Correo electrónico del destinatario
Si se especifica, se enviará un correo electrónico con el informe a la(s) dirección(es) proporcionada(s). Puede ser una sola dirección o varias direcciones separadas por comas (cadena). La función envía correos electrónicos individuales a cada destinatario por razones de privacidad.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Dirección(es) de correo electrónico del destinatario
Correo electrónico del remitente
La dirección de correo electrónico del remitente. Esto debe configurarse en la personalización del runbook.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
Última actualización
¿Te fue útil?