Enumerar usuarios administradores
Enumerar los titulares de roles de Entra ID y, opcionalmente, evaluar sus métodos de MFA
Descripción
Enumera los usuarios y los Service Principals que tienen roles integrados de Entra ID y genera un informe de administrador a rol. Opcionalmente consulta a cada administrador por los métodos de autenticación registrados para evaluar la cobertura de MFA.
Ubicación
Organización → Seguridad → Lista de usuarios administradores
Nombre completo del runbook
rjgit-org_security_list-admin-users
Detalles
Versión
1.2.4
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
User.Read.All
Lee los detalles de usuario de los titulares de roles al resolver los principals
Directory.Read.All
Resuelve los identificadores de principal de los titulares de roles en usuarios, grupos o Service Principals mediante /directoryObjects
RoleManagement.Read.All
Enumera definiciones de roles, asignaciones de roles y programaciones de elegibilidad de PIM
RoleAssignmentSchedule.Read.Directory
Lee roleAssignmentScheduleInstances para informar las fechas de finalización de las asignaciones de PIM
UserAuthenticationMethod.Read.All (opcional — característica: estado de MFA)
Lee los métodos de autenticación de cada administrador cuando QueryMfaState está habilitado (activado de forma predeterminada)
Parámetros
Exportar a archivo
Si se establece en true, exporta el informe a un Azure Storage Account.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
PimEligibleUntilInCSV
Si se establece en true, incluye en el informe CSV la información de hasta cuándo está elegible/activo en PIM.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
ContainerName
Nombre del contenedor de Azure Storage al que se cargará el informe CSV.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
ResourceGroupName
Nombre del grupo de recursos de Azure que contiene el Storage Account.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
StorageAccountName
Nombre del Storage Account de Azure utilizado para la carga.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
StorageAccountLocation
Región de Azure para el Storage Account si necesita crearse.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
StorageAccountSku
Nombre de SKU para el Storage Account si necesita crearse.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
QueryMfaState
"Comprobar e informar del estado de MFA de cada administrador" (valor final: $true) o "No comprobar los estados de MFA de los administradores" (valor final: $false) pueden seleccionarse como acción a realizar.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Opciones del portal
Comprobar e informar del estado de MFA de cada administrador
true
No comprobar los estados de MFA de los administradores
falso
TrustEmailMfa
Si se establece en true, considera el correo electrónico como un método MFA válido.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
TrustPhoneMfa
Si se establece en true, considera el teléfono/SMS como un método MFA válido.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
TrustSoftwareOathMfa
Si se establece en true, considera el token OATH de software como un método MFA válido.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
TrustWinHelloMFA
Si se establece en true, considera Windows Hello for Business como un método MFA válido.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Última actualización
¿Te fue útil?