Informe programado de discrepancia de usuario principal
Comparar las asignaciones de usuario principal en Intune con RealmJoin para dispositivos Windows administrados
Descripción
Para los dispositivos administrados de Windows, este informe programado compara el usuario principal registrado en Intune con el usuario principal registrado en la API de cliente de RealmJoin. Correlaciona los dos conjuntos de datos por dispositivo, marca cualquier dispositivo en el que el usuario principal difiera y envía por correo electrónico las diferencias con archivos adjuntos CSV y/o Excel (xlsx). Los archivos del informe también pueden cargarse en un Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo electrónico y se selecciona "CSV & XLSX", el correo vuelve al libro de Excel solamente.
Configuración del envío de correos electrónicos
Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante la API de Microsoft Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.
Este proceso se describe en detalle en la Configuración del envío de informes por correo electrónico documentación.
Configuración de las credenciales de la API de RealmJoin
Este runbook consulta la API de cliente de RealmJoin y requiere una credencial dedicada almacenada en la cuenta de Azure Automation.
Configuración paso a paso:
Obtener credenciales de la API — Si aún no tiene credenciales de la API de RealmJoin, solicítelas en support@realmjoin.com
Abra la cuenta de automatización — En el Azure portal, vaya a la cuenta de automatización usada para los runbooks
Vaya a Recursos compartidos > Credenciales — En el menú izquierdo, debajo de Recursos compartidos, haga clic en Credenciales
Agregue una nueva credencial — Haga clic en Agregar una credencial
Póngale exactamente el nombre
RJAPI— El runbook busca este nombre; cualquier desviación hará que la búsqueda de la credencial falleIntroduzca el nombre de usuario y la contraseña de la API de RealmJoin — Use las credenciales del paso 1
Guardar — Haga clic en Crear y vuelva a ejecutar el runbook
Ubicación
Organización → Dispositivos → Informe de discrepancia del usuario principal (programado)
Nombre completo del runbook
rjgit-org_devices_report-primary-user-mismatch_scheduled
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
DeviceManagementManagedDevices.Read.All
Directory.Read.All
Mail.Send
Organization.Read.All
Parámetros
SyncThresholdDays
Número de días hacia atrás para el filtro de última sincronización de Intune. Solo se evalúan los dispositivos Windows que se hayan sincronizado dentro de esta cantidad de días.
Obligatorio
false
Valor predeterminado
30
Tipo
Int32
DeviceNamePrefix
Prefijo opcional del nombre del dispositivo para filtrar el informe a un subconjunto específico de dispositivos. Déjelo en blanco para incluir todos los dispositivos.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
IncludeMismatches
Incluye en el informe los dispositivos cuyo usuario principal difiere entre Intune y RealmJoin. Activado de forma predeterminada.
Obligatorio
false
Valor predeterminado
True
Tipo
Booleano
IncludeMissingInRealmJoin
Incluye en el informe los dispositivos que existen en Intune pero no tienen un dispositivo coincidente en RealmJoin. Desactivado de forma predeterminada.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
IncludeMissingInIntune
Incluye en el informe los dispositivos que existen en RealmJoin pero no tienen un dispositivo Intune coincidente. Desactivado de forma predeterminada.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
IncludePrimaryUserDeleted
Incluye en el informe los dispositivos cuyo usuario principal de Intune ha sido eliminado de Entra ID. Intune manipula el nombre principal de usuario de un usuario eliminado prefijando su identificador de objeto, lo que de otro modo aparecería como una discrepancia falsa. Activado de forma predeterminada.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
UseDeviceScope
Habilita el filtrado por ámbito de dispositivo para incluir o excluir dispositivos según la pertenencia a grupos de dispositivos de Entra.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
IncludeDeviceGroup
Incluye en el informe solo los dispositivos que sean miembros de este grupo de dispositivos de Entra. Requiere que el filtrado por ámbito de dispositivo esté habilitado.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
ExcludeDeviceGroup
Excluye del informe los dispositivos que sean miembros de este grupo de dispositivos de Entra. Requiere que el filtrado por ámbito de dispositivo esté habilitado.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
EmailTo
Si se especifica, se enviará un correo electrónico con el informe a la(s) dirección(es) proporcionada(s). Puede ser una sola dirección o varias direcciones separadas por comas.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
EmailFrom
La dirección de correo electrónico del remitente. Se configura mediante el ajuste de personalización del runbook y está oculta en el portal.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
ReportFileFormat
Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".
Obligatorio
false
Valor predeterminado
CSV & XLSX
Tipo
Cadena
CreateDownloadLink
Si está habilitado, los archivos del informe se cargan en una Storage Account de Azure y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
ContainerName
Nombre del contenedor de almacenamiento utilizado para la carga. Configurado por runbook (no es una configuración global de RJReport).
Obligatorio
false
Valor predeterminado
report-primary-user-mismatch
Tipo
Cadena
ResourceGroupName
Grupo de recursos que contiene la Storage Account. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
StorageAccountName
Nombre de la Storage Account utilizada para la carga. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
LinkExpiryDays
Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
6
Tipo
Int32
Última actualización
¿Te fue útil?