For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enumerar usuarios administradores

Enumerar los titulares de roles de Entra ID y, opcionalmente, evaluar sus métodos de MFA

Descripción

Enumera los usuarios y los Service Principals que tienen roles integrados de Entra ID y genera un informe de administrador a rol. Opcionalmente consulta a cada administrador por los métodos de autenticación registrados para evaluar la cobertura de MFA.

Ubicación

Organización → Seguridad → Lista de usuarios administradores

Nombre completo del runbook

rjgit-org_security_list-admin-users

Detalles

Propiedad
Valor

Versión

1.2.4

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • User.Read.All

      • Lee los detalles de usuario de los titulares de roles al resolver los principals

    • Directory.Read.All

      • Resuelve los identificadores de principal de los titulares de roles en usuarios, grupos o Service Principals mediante /directoryObjects

    • RoleManagement.Read.All

      • Enumera definiciones de roles, asignaciones de roles y programaciones de elegibilidad de PIM

    • RoleAssignmentSchedule.Read.Directory

      • Lee roleAssignmentScheduleInstances para informar las fechas de finalización de las asignaciones de PIM

    • UserAuthenticationMethod.Read.All (opcional — característica: estado de MFA)

      • Lee los métodos de autenticación de cada administrador cuando QueryMfaState está habilitado (activado de forma predeterminada)

Parámetros

Exportar a archivo

Si se establece en true, exporta el informe a un Azure Storage Account.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

PimEligibleUntilInCSV

Si se establece en true, incluye en el informe CSV la información de hasta cuándo está elegible/activo en PIM.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

ContainerName

Nombre del contenedor de Azure Storage al que se cargará el informe CSV.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

ResourceGroupName

Nombre del grupo de recursos de Azure que contiene el Storage Account.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

StorageAccountName

Nombre del Storage Account de Azure utilizado para la carga.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

StorageAccountLocation

Región de Azure para el Storage Account si necesita crearse.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

StorageAccountSku

Nombre de SKU para el Storage Account si necesita crearse.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

QueryMfaState

"Comprobar e informar del estado de MFA de cada administrador" (valor final: $true) o "No comprobar los estados de MFA de los administradores" (valor final: $false) pueden seleccionarse como acción a realizar.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Opciones del portal

Opción del portal
Valor

Comprobar e informar del estado de MFA de cada administrador

true

No comprobar los estados de MFA de los administradores

falso

TrustEmailMfa

Si se establece en true, considera el correo electrónico como un método MFA válido.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

TrustPhoneMfa

Si se establece en true, considera el teléfono/SMS como un método MFA válido.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

TrustSoftwareOathMfa

Si se establece en true, considera el token OATH de software como un método MFA válido.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

TrustWinHelloMFA

Si se establece en true, considera Windows Hello for Business como un método MFA válido.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Última actualización

¿Te fue útil?