Enumerar grupos de roles de PIM sin propietarios programado
Enumerar grupos asignables a roles con asignaciones de roles elegibles pero sin propietarios
Descripción
Encuentra grupos a los que se les pueden asignar roles que tienen asignaciones de rol elegibles para PIM pero no tienen propietarios asignados. Opcionalmente envía una alerta por correo electrónico que contiene los nombres de los grupos.
Ubicación
Organización → Seguridad → Listar grupos de roles PIM sin propietarios (Programado)
Nombre completo del runbook
rjgit-org_security_listar-grupos-de-roles-pim-sin-propietarios_programado
Detalles
Versión
1.0.1
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
sí
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Group.Read.All
Enumera grupos a los que se les pueden asignar roles y lee sus propietarios para encontrar los que no tienen propietario
RoleManagement.Read.Directory
Consulta roleEligibilitySchedules por grupo para detectar asignaciones de rol elegibles para PIM
Mail.Send (opcional — función: informe por correo electrónico)
Envía el correo de alerta mediante /users/{From}/sendMail cuando se encontraron grupos PIM sin propietario
Organization.Read.All (opcional — función: informe por correo electrónico)
Lee el dominio verificado del Tenant para el cuerpo del correo de alerta
Parámetros
SendEmailIfFound
Si se establece en true, envía un correo electrónico cuando se encuentran grupos coincidentes.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
De
Dirección de correo electrónico del remitente utilizada para enviar la alerta.
Requerido
falso
Valor predeterminado
reports@contoso.com
Tipo
Cadena
Nombre para mostrar en el portal
Dirección de correo del remitente
Para
Dirección de correo electrónico del destinatario para la alerta.
Requerido
falso
Valor predeterminado
support@glueckkanja-gab.com
Tipo
Cadena
Nombre para mostrar en el portal
Enviar correo a
Última actualización
¿Te fue útil?