For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enumerar grupos de roles de PIM sin propietarios programado

Enumerar grupos asignables a roles con asignaciones de roles elegibles pero sin propietarios

Este es un runbook programado. Está diseñado para ejecutarse según una programación recurrente en lugar de activarse para un único objeto. Consulte Programación para obtener detalles sobre cómo configurar las programaciones del runbook.

Descripción

Encuentra grupos a los que se les pueden asignar roles que tienen asignaciones de rol elegibles para PIM pero no tienen propietarios asignados. Opcionalmente envía una alerta por correo electrónico que contiene los nombres de los grupos.

Ubicación

Organización → Seguridad → Listar grupos de roles PIM sin propietarios (Programado)

Nombre completo del runbook

rjgit-org_security_listar-grupos-de-roles-pim-sin-propietarios_programado

Detalles

Propiedad
Valor

Versión

1.0.1

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Group.Read.All

      • Enumera grupos a los que se les pueden asignar roles y lee sus propietarios para encontrar los que no tienen propietario

    • RoleManagement.Read.Directory

      • Consulta roleEligibilitySchedules por grupo para detectar asignaciones de rol elegibles para PIM

    • Mail.Send (opcional — función: informe por correo electrónico)

      • Envía el correo de alerta mediante /users/{From}/sendMail cuando se encontraron grupos PIM sin propietario

    • Organization.Read.All (opcional — función: informe por correo electrónico)

      • Lee el dominio verificado del Tenant para el cuerpo del correo de alerta

Parámetros

SendEmailIfFound

Si se establece en true, envía un correo electrónico cuando se encuentran grupos coincidentes.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

De

Dirección de correo electrónico del remitente utilizada para enviar la alerta.

Propiedad
Valor

Requerido

falso

Valor predeterminado

reports@contoso.com

Tipo

Cadena

Nombre para mostrar en el portal

Dirección de correo del remitente

Para

Dirección de correo electrónico del destinatario para la alerta.

Propiedad
Valor

Requerido

falso

Valor predeterminado

support@glueckkanja-gab.com

Tipo

Cadena

Nombre para mostrar en el portal

Enviar correo a

Última actualización

¿Te fue útil?