> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md).

# Programado para supervisar solicitudes pendientes de EPM

Supervisar e informar solicitudes de elevación pendientes de Endpoint Privilege Management (EPM)

{% hint style="info" %}
Esta es una ejecución programada de runbook. Está diseñada para ejecutarse según un horario recurrente en lugar de activarse para un único objeto. Consulte [Programación](/es/automatizacion/runbooks/scheduling.md) para obtener detalles sobre cómo configurar los horarios del runbook.
{% endhint %}

### Descripción

Consulta Microsoft Intune en busca de solicitudes pendientes de elevación de EPM y envía un informe por correo electrónico. El correo solo se envía cuando hay solicitudes pendientes. Opcionalmente incluye información detallada sobre cada solicitud en una tabla y adjuntos de archivos de informe. Los archivos de informe también pueden cargarse en un Storage Account de Azure, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el adjunto CSV supera el límite de tamaño del correo y se selecciona "CSV & XLSX", el correo recurre al libro de Excel únicamente.

### Configuración relativa al envío de correos electrónicos

Enviar un informe por correo electrónico es opcional y solo sucede cuando se proporciona un destinatario (`EmailTo`) La dirección del remitente se toma de la `RJReport.EmailSender` configuración del Tenant.

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos a través de Graph API, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la [documentación de configuración de informes de RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener detalles sobre todas las configuraciones disponibles.

#### Identidad visual del correo electrónico

El correo electrónico del informe respeta las opcionales `RJReport.Branding.*` configuraciones del Tenant:

* **Imagen de encabezado y pie de página** – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una
* **Enlace del pie de página** – destino de la imagen del pie de página
* **Color de acento y texto** – valores hexadecimales de 6 dígitos, p. ej. `#0052cc`

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se puede descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: [Identidad visual del correo electrónico](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ubicación

Organización → Seguridad → Supervisar solicitudes pendientes de EPM (Programado)

**Nombre completo del Runbook**

rjgit-org\_security\_monitor-pending-EPM-requests\_scheduled

### Detalles

| Propiedad          | Valor                                                                                                             |
| ------------------ | ----------------------------------------------------------------------------------------------------------------- |
| Versión            | 1.3.0                                                                                                             |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Programable        | sí                                                                                                                |

### Notas

Tipo de runbook: Programado (recomendado: cada hora o cada 1 hora)

Contexto de Endpoint Privilege Management (EPM):

* EPM permite a los usuarios solicitar derechos de administrador temporales para aplicaciones específicas
* Las solicitudes pendientes requieren revisión y aprobación manual por parte de los administradores de seguridad
* Las solicitudes expiran automáticamente si no se revisan dentro del plazo configurado
* La revisión oportuna es fundamental para la productividad del usuario y la postura de seguridad

Comportamiento del correo electrónico:

* Los correos electrónicos se envían individualmente a cada destinatario
* No se envía ningún correo electrónico cuando hay cero solicitudes pendientes
* Los adjuntos de archivos de informe (vea ReportFileFormat) solo se incluyen cuando DetailedReport está habilitado

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Consulta Endpoint Privilege Management elevationRequests con estado 'Pending' para detectar solicitudes en espera de aprobación*
  * Mail.Send *(opcional — función: Informe por correo electrónico)*
    * *Envía el correo de alerta de solicitudes pendientes mediante Send-RjReportEmail cuando EmailTo está configurado*

### Parámetros

#### DetailedReport

Cuando está habilitado, incluye información detallada de la solicitud en una tabla y como adjunto(s) de archivo(s) de informe. Cuando está deshabilitado, solo proporciona un recuento resumido de las solicitudes pendientes.

| Propiedad                        | Valor                                         |
| -------------------------------- | --------------------------------------------- |
| Requerido                        | false                                         |
| Valor predeterminado             | False                                         |
| Tipo                             | Booleano                                      |
| Nombre para mostrar en el portal | Incluir información detallada de la solicitud |

#### EmailTo

Puede ser una sola dirección o varias direcciones separadas por comas (string). La función envía correos electrónicos individuales a cada destinatario por motivos de privacidad.

| Propiedad                        | Valor                                                |
| -------------------------------- | ---------------------------------------------------- |
| Requerido                        | false                                                |
| Valor predeterminado             |                                                      |
| Tipo                             | String                                               |
| Nombre para mostrar en el portal | Dirección(es) de correo electrónico del destinatario |

#### EmailFrom

La dirección de correo electrónico del remitente. Debe configurarse en la personalización del runbook.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacío, se usa la imagen de encabezado predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.FooterImageUrl. Cuando está vacío, se usa la imagen de pie de página predeterminada de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración del Tenant RJReport.Branding.FooterLink. Cuando está vacío, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.AccentColor. Cuando está vacío o es inválido, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### BrandingTextColor

Anulación opcional del color del texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.TextColor. Cuando está vacío o es inválido, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### ReportFileFormat

Controla qué formatos de archivo de informe se generan y entregan: "CSV only", "CSV & XLSX" (predeterminado) o "XLSX only".

| Propiedad                        | Valor                          |
| -------------------------------- | ------------------------------ |
| Requerido                        | false                          |
| Valor predeterminado             | CSV & XLSX                     |
| Tipo                             | String                         |
| Nombre para mostrar en el portal | Formato del archivo de informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV & XLSX        |       |
| CSV only          |       |
| XLSX only         |       |

#### CreateDownloadLink

Si está habilitado, los archivos de informe se cargan en un Storage Account de Azure y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

| Propiedad                        | Valor                                                                      |
| -------------------------------- | -------------------------------------------------------------------------- |
| Requerido                        | false                                                                      |
| Valor predeterminado             | False                                                                      |
| Tipo                             | Booleano                                                                   |
| Nombre para mostrar en el portal | ¿Crear un enlace de descarga de archivo (subir informe al almacenamiento)? |

**Opciones del portal**

| Opción del portal                                      | Valor |
| ------------------------------------------------------ | ----- |
| Sí - subir el informe y devolver un enlace de descarga | true  |
| No - no crear un enlace de descarga                    | false |

#### ContainerName

Nombre del contenedor de almacenamiento usado para la carga. Configurado por runbook (no es una configuración global de RJReport).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado | monitor-pending-epm-requests                                |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene el Storage Account. Procede de las configuraciones del Tenant RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### StorageAccountName

Nombre del Storage Account usado para la carga. Procede de las configuraciones del Tenant RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expira el enlace de descarga generado. Procede de las configuraciones del Tenant RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Requerido            | false                                                       |
| Valor predeterminado | 6                                                           |
| Tipo                 | Int32                                                       |
| Oculto en el portal  | sí (preestablecido mediante la personalización del runbook) |

[Volver a la vista general de referencia del Runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
