> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# Informar solicitudes de elevación de EPM programado

{% hint style="info" %}
Este es un runbook programado. Está diseñado para ejecutarse según una programación recurrente en lugar de activarse para un único objeto. Consulte [Programación](/es/automatizacion/runbooks/scheduling.md) para obtener detalles sobre cómo configurar las programaciones del runbook.
{% endhint %}

### Descripción

Consulta Microsoft Intune en busca de solicitudes de elevación EPM con opciones de filtrado flexibles. Permite filtrar por varios tipos de estado y por rango de tiempo. Envía un informe por correo electrónico con estadísticas resumidas y archivos adjuntos del informe detallado. Los archivos del informe también se pueden cargar en un Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo electrónico y se selecciona "CSV & XLSX", el correo electrónico recurre únicamente al libro de Excel.

### Configuración relacionada con el envío de correos electrónicos

El envío de un informe por correo electrónico es opcional y solo se realiza cuando se proporciona un destinatario (`EmailTo`). La dirección del remitente se toma de la `RJReport.EmailSender` configuración de Tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante Graph API, debes configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener más detalles.

#### Branding del correo electrónico

El correo electrónico del informe tiene en cuenta la configuración opcional `RJReport.Branding.*` de Tenant: una imagen de encabezado personalizada, una imagen de pie de página personalizada (URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una), un enlace personalizado en el pie de página y colores personalizados de acento y de texto (valores hexadecimales de 6 dígitos, p. ej. `#0052cc`). Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen de branding que no se pueda descargar o validar, o un valor de color que no sea un color hexadecimal válido, nunca impide el envío del correo del informe; en su lugar, se usa el valor predeterminado correspondiente.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para ver los detalles de configuración.

### Ubicación

Organización → Seguridad → Reportar solicitudes de elevación EPM (Programado)

**Nombre completo del runbook**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### Detalles

| Propiedad          | Valor                                                                                                             |
| ------------------ | ----------------------------------------------------------------------------------------------------------------- |
| Versión            | 1.3.0                                                                                                             |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Programable        | sí                                                                                                                |

### Notas

Tipo de runbook: Programado (recomendado: mensual)

Propósito y casos de uso:

* Informes periódicos de las actividades de EPM
* Registro de auditoría de solicitudes de elevación aprobadas/denegadas
* Análisis de solicitudes vencidas para identificar cuellos de botella del proceso
* Identificación de aplicaciones solicitadas con frecuencia para reglas de elevación automática

Tipos de estado explicados:

* Pendiente: Espera la decisión del administrador (use monitor-pending-EPM-requests para alertas críticas por tiempo)
* Aprobada: El administrador aprobó la solicitud; el usuario puede continuar con la elevación
* Denegada: El administrador rechazó la solicitud debido a preocupaciones de seguridad/política
* Vencida: La solicitud expiró antes de la revisión del administrador (puede indicar tiempos de respuesta lentos)
* Revocada: Una elevación previamente aprobada fue revocada posteriormente por el administrador
* Completada: El usuario ejecutó correctamente la aplicación elevada después de la aprobación

Retención de datos y rangos de tiempo:

* Intune conserva los detalles de las solicitudes de EPM durante 30 días después de su creación
* Para análisis a largo plazo, archive las exportaciones CSV fuera de Intune
* Filtro predeterminado (Aprobadas/Denegadas/Vencidas/Revocadas, 30 días)

Detalles del correo electrónico y la exportación:

* Genera archivos de informe CSV y/o Excel (xlsx) con los detalles completos de la solicitud (consulte ReportFileFormat)
* Los correos electrónicos se envían individualmente a cada destinatario por privacidad
* No se envía correo electrónico cuando ninguna solicitud coincide con los criterios del filtro
* Los archivos del informe incluyen: marcas de tiempo, usuarios, dispositivos, aplicaciones, justificaciones, hashes de archivo

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Consulta elevationRequests de Endpoint Privilege Management por estado y fecha de creación para generar el informe*
  * Mail.Send *(opcional — función: informe por correo electrónico)*
    * *Envía el correo electrónico del informe con archivos adjuntos CSV/XLSX mediante Send-RjReportEmail cuando EmailTo está configurado*

### Parámetros

#### IncludeApproved

Incluye solicitudes con estado "Approved" - La solicitud ha sido aprobada por un administrador.

| Propiedad                        | Valor                                                  |
| -------------------------------- | ------------------------------------------------------ |
| Requerido                        | falso                                                  |
| Valor predeterminado             | True                                                   |
| Tipo                             | Booleano                                               |
| Nombre para mostrar en el portal | Solicitudes aprobadas (aprobadas por el administrador) |

#### IncludeDenied

Incluye solicitudes con estado "Denied" - La solicitud fue rechazada por un administrador.

| Propiedad                        | Valor                                                   |
| -------------------------------- | ------------------------------------------------------- |
| Requerido                        | falso                                                   |
| Valor predeterminado             | True                                                    |
| Tipo                             | Booleano                                                |
| Nombre para mostrar en el portal | Solicitudes denegadas (rechazadas por el administrador) |

#### IncludeExpired

Incluye solicitudes con estado "Expired" - La solicitud expiró antes de la aprobación/denegación.

| Propiedad                        | Valor                                                |
| -------------------------------- | ---------------------------------------------------- |
| Requerido                        | falso                                                |
| Valor predeterminado             | True                                                 |
| Tipo                             | Booleano                                             |
| Nombre para mostrar en el portal | Solicitudes vencidas (vencidas antes de la decisión) |

#### IncludeRevoked

Incluye solicitudes con estado "Revoked" - La solicitud previamente aprobada fue revocada.

| Propiedad                        | Valor                                       |
| -------------------------------- | ------------------------------------------- |
| Requerido                        | falso                                       |
| Valor predeterminado             | True                                        |
| Tipo                             | Booleano                                    |
| Nombre para mostrar en el portal | Solicitudes revocadas (aprobación revocada) |

#### IncludePending

Incluye solicitudes con estado "Pending" - En espera de la decisión de aprobación.

| Propiedad                        | Valor                                            |
| -------------------------------- | ------------------------------------------------ |
| Requerido                        | falso                                            |
| Valor predeterminado             | Falso                                            |
| Tipo                             | Booleano                                         |
| Nombre para mostrar en el portal | Solicitudes pendientes (en espera de aprobación) |

#### IncludeCompleted

Incluye solicitudes con estado "Completed" - La solicitud fue aprobada y ejecutada correctamente.

| Propiedad                        | Valor                                            |
| -------------------------------- | ------------------------------------------------ |
| Requerido                        | falso                                            |
| Valor predeterminado             | Falso                                            |
| Tipo                             | Booleano                                         |
| Nombre para mostrar en el portal | Solicitudes completadas (aprobadas y ejecutadas) |

#### MaxAgeInDays

Filtra las solicitudes creadas en los últimos X días (predeterminado: 30). Nota: Los detalles de la solicitud se conservan en Intune durante 30 días después de su creación.

| Propiedad                        | Valor                                                                 |
| -------------------------------- | --------------------------------------------------------------------- |
| Requerido                        | falso                                                                 |
| Valor predeterminado             | 30                                                                    |
| Tipo                             | Int32                                                                 |
| Nombre para mostrar en el portal | Filtra solicitudes creadas en los últimos X días (retención: 30 días) |

#### EmailTo

Puede ser una sola dirección o varias direcciones separadas por comas (cadena). La función envía correos electrónicos individuales a cada destinatario por motivos de privacidad.

| Propiedad                        | Valor                                                |
| -------------------------------- | ---------------------------------------------------- |
| Requerido                        | falso                                                |
| Valor predeterminado             |                                                      |
| Tipo                             | Cadena                                               |
| Nombre para mostrar en el portal | Dirección(es) de correo electrónico del destinatario |

#### EmailFrom

La dirección de correo electrónico del remitente. Esto debe configurarse en la personalización del runbook.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa la imagen de encabezado predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa la imagen de pie de página predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración de Tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingAccentColor

Reemplazo opcional del color de acento (hex de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo del informe. Procede de la configuración de Tenant RJReport.Branding.AccentColor. Cuando está vacío o es inválido, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingTextColor

Reemplazo opcional del color de texto (hex de 6 dígitos) para la plantilla del correo del informe. Procede de la configuración de Tenant RJReport.Branding.TextColor. Cuando está vacío o es inválido, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ReportFileFormat

Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".

| Propiedad                        | Valor                           |
| -------------------------------- | ------------------------------- |
| Requerido                        | falso                           |
| Valor predeterminado             | CSV y XLSX                      |
| Tipo                             | Cadena                          |
| Nombre para mostrar en el portal | Formato del archivo del informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV y XLSX        |       |
| solo CSV          |       |
| solo XLSX         |       |

#### CreateDownloadLink

Si está habilitado, los archivos del informe se cargan en un Azure Storage Account y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

| Propiedad                        | Valor                                                                             |
| -------------------------------- | --------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                             |
| Valor predeterminado             | Falso                                                                             |
| Tipo                             | Booleano                                                                          |
| Nombre para mostrar en el portal | ¿Crear un enlace de descarga de archivo (cargar el informe en el almacenamiento)? |

**Opciones del portal**

| Opción del portal                                       | Valor |
| ------------------------------------------------------- | ----- |
| Sí - cargar el informe y devolver un enlace de descarga | true  |
| No - no crear un enlace de descarga                     | falso |

#### ContainerName

Nombre del contenedor de almacenamiento usado para la carga. Configurado por runbook (no es una configuración global de RJReport).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | report-epm-elevation-requests                            |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene el Storage Account. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### StorageAccountName

Nombre del Storage Account usado para la carga. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | 6                                                        |
| Tipo                 | Int32                                                    |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
