> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# Informe programado de solicitudes de elevación de EPM

Generar un informe de solicitudes de elevación de Endpoint Privilege Management (EPM)

{% hint style="info" %}
Este es un runbook programado. Está diseñado para ejecutarse según una programación recurrente en lugar de desencadenarse para un único objeto. Vea [Programación](/es/automatizacion/runbooks/scheduling.md) para obtener detalles sobre cómo configurar las programaciones del runbook.
{% endhint %}

### Descripción

Consulta Microsoft Intune para solicitudes de elevación de EPM con opciones de filtrado flexibles. Admite el filtrado por varios tipos de estado y rango de tiempo. Envía un informe por correo electrónico con estadísticas resumidas y archivos adjuntos detallados del informe. Los archivos del informe también pueden cargarse en una Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV & XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo electrónico y se selecciona "CSV & XLSX", el correo recurre solo al libro de trabajo de Excel.

### Configuración relativa al envío de correos electrónicos

Enviar un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (`EmailTo`) . La dirección del remitente se toma de la `RJReport.EmailSender` configuración del tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos mediante Graph API, necesitas configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la [documentación de configuración de informes de RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener detalles sobre todas las configuraciones disponibles.

#### Marca del correo electrónico

El correo electrónico del informe respeta las configuraciones opcionales `RJReport.Branding.*` del tenant:

* **Imagen de encabezado y pie de página** – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una
* **Enlace del pie de página** – destino de la imagen del pie de página
* **Color de acento y de texto** – valores hexadecimales de 6 dígitos, por ejemplo `#0052cc`

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se pueda descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: [Marca del correo electrónico](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ubicación

Organización → Seguridad → Informe de solicitudes de elevación EPM (Programado)

**Nombre completo del runbook**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### Detalles

| Propiedad          | Valor                                                                                                  |
| ------------------ | ------------------------------------------------------------------------------------------------------ |
| Versión            | 1.3.0                                                                                                  |
| Módulos requeridos | RealmJoin.RunbookHelper (>= 0.8.9)\nMicrosoft.Graph.Authentication (>= 2.39.0)\nAz.Accounts (>= 5.5.2) |
| Programable        | sí                                                                                                     |

### Notas

Tipo de runbook: Programado (recomendado: mensual)

Propósito y casos de uso:

* Informes periódicos de las actividades de EPM
* Registro de auditoría de solicitudes de elevación aprobadas/denegadas
* Análisis de solicitudes caducadas para identificar cuellos de botella del proceso
* Identificación de aplicaciones solicitadas con frecuencia para reglas de elevación automática

Tipos de estado explicados:

* Pendiente: espera la decisión del administrador (use monitor-pending-EPM-requests para alertas críticas en el tiempo)
* Aprobada: el administrador aprobó la solicitud, el usuario puede continuar con la elevación
* Denegada: el administrador rechazó la solicitud por motivos de seguridad/política
* Caducada: la solicitud caducó antes de la revisión del administrador (puede indicar tiempos de respuesta lentos)
* Revocada: una elevación aprobada previamente fue revocada posteriormente por el administrador
* Completada: el usuario ejecutó correctamente la aplicación elevada después de la aprobación

Retención de datos y rangos de tiempo:

* Intune conserva los detalles de las solicitudes de EPM durante 30 días después de su creación
* Para el análisis a largo plazo, archive las exportaciones CSV fuera de Intune
* Filtro predeterminado (Aprobada/Denegada/Caducada/Revocada, 30 días)

Detalles del correo electrónico y la exportación:

* Genera archivos de informe CSV y/o Excel (xlsx) con los detalles completos de la solicitud (véase ReportFileFormat)
* Los correos electrónicos se envían individualmente a cada destinatario por privacidad
* No se envía ningún correo cuando cero solicitudes coinciden con los criterios del filtro
* Los archivos del informe incluyen: marcas de tiempo, usuarios, dispositivos, aplicaciones, justificaciones, hashes de archivos

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Consulta elevationRequests de Endpoint Privilege Management por estado y fecha de creación para generar el informe*
  * Mail.Send *(opcional — característica: informe por correo electrónico)*
    * *Envía el correo electrónico del informe con adjuntos CSV/XLSX mediante Send-RjReportEmail cuando EmailTo está configurado*

### Parámetros

#### IncludeApproved

Incluye solicitudes con estado "Approved" - La solicitud ha sido aprobada por un administrador.

| Propiedad                    | Valor                                                  |
| ---------------------------- | ------------------------------------------------------ |
| Obligatorio                  | false                                                  |
| Valor predeterminado         | True                                                   |
| Tipo                         | Booleano                                               |
| Nombre mostrado en el portal | Solicitudes aprobadas (aprobadas por el administrador) |

#### IncludeDenied

Incluye solicitudes con estado "Denied" - La solicitud fue rechazada por un administrador.

| Propiedad                    | Valor                                                   |
| ---------------------------- | ------------------------------------------------------- |
| Obligatorio                  | false                                                   |
| Valor predeterminado         | True                                                    |
| Tipo                         | Booleano                                                |
| Nombre mostrado en el portal | Solicitudes denegadas (rechazadas por el administrador) |

#### IncludeExpired

Incluye solicitudes con estado "Expired" - La solicitud caducó antes de la aprobación/denegación.

| Propiedad                    | Valor                                                  |
| ---------------------------- | ------------------------------------------------------ |
| Obligatorio                  | false                                                  |
| Valor predeterminado         | True                                                   |
| Tipo                         | Booleano                                               |
| Nombre mostrado en el portal | Solicitudes caducadas (caducadas antes de la decisión) |

#### IncludeRevoked

Incluye solicitudes con estado "Revoked" - La solicitud aprobada previamente fue revocada.

| Propiedad                    | Valor                                       |
| ---------------------------- | ------------------------------------------- |
| Obligatorio                  | false                                       |
| Valor predeterminado         | True                                        |
| Tipo                         | Booleano                                    |
| Nombre mostrado en el portal | Solicitudes revocadas (aprobación revocada) |

#### IncludePending

Incluye solicitudes con estado "Pending" - A la espera de la decisión de aprobación.

| Propiedad                    | Valor                                              |
| ---------------------------- | -------------------------------------------------- |
| Obligatorio                  | false                                              |
| Valor predeterminado         | Falso                                              |
| Tipo                         | Booleano                                           |
| Nombre mostrado en el portal | Solicitudes pendientes (a la espera de aprobación) |

#### IncludeCompleted

Incluye solicitudes con estado "Completed" - La solicitud fue aprobada y ejecutada correctamente.

| Propiedad                    | Valor                                            |
| ---------------------------- | ------------------------------------------------ |
| Obligatorio                  | false                                            |
| Valor predeterminado         | Falso                                            |
| Tipo                         | Booleano                                         |
| Nombre mostrado en el portal | Solicitudes completadas (aprobadas y ejecutadas) |

#### MaxAgeInDays

Filtra las solicitudes creadas en los últimos X días (valor predeterminado: 30). Nota: Los detalles de la solicitud se conservan en Intune durante 30 días después de su creación.

| Propiedad                    | Valor                                                                     |
| ---------------------------- | ------------------------------------------------------------------------- |
| Obligatorio                  | false                                                                     |
| Valor predeterminado         | 30                                                                        |
| Tipo                         | Int32                                                                     |
| Nombre mostrado en el portal | Filtra las solicitudes creadas en los últimos X días (retención: 30 días) |

#### EmailTo

Puede ser una sola dirección o varias direcciones separadas por comas (string). La función envía correos electrónicos individuales a cada destinatario por motivos de privacidad.

| Propiedad                    | Valor                                                |
| ---------------------------- | ---------------------------------------------------- |
| Obligatorio                  | false                                                |
| Valor predeterminado         |                                                      |
| Tipo                         | String                                               |
| Nombre mostrado en el portal | Dirección(es) de correo electrónico del destinatario |

#### EmailFrom

La dirección de correo electrónico del remitente. Esto debe configurarse en la personalización del runbook.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa el gráfico de encabezado predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa el gráfico de pie de página predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Se obtiene de la configuración del tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, por ejemplo '#0052cc') para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.AccentColor. Cuando está vacío o no es válido, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingTextColor

Anulación opcional del color de texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.TextColor. Cuando está vacío o no es válido, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ReportFileFormat

Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV & XLSX" (predeterminado) o "solo XLSX".

| Propiedad                    | Valor                          |
| ---------------------------- | ------------------------------ |
| Obligatorio                  | false                          |
| Valor predeterminado         | CSV & XLSX                     |
| Tipo                         | String                         |
| Nombre mostrado en el portal | Formato de archivo del informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV & XLSX        |       |
| solo CSV          |       |
| solo XLSX         |       |

#### CreateDownloadLink

Si está habilitado, los archivos del informe se cargan en una Azure Storage Account y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

| Propiedad                    | Valor                                                                         |
| ---------------------------- | ----------------------------------------------------------------------------- |
| Obligatorio                  | false                                                                         |
| Valor predeterminado         | Falso                                                                         |
| Tipo                         | Booleano                                                                      |
| Nombre mostrado en el portal | ¿Crear un enlace de descarga de archivo (subir el informe al almacenamiento)? |

**Opciones del portal**

| Opción del portal                                     | Valor |
| ----------------------------------------------------- | ----- |
| Sí: subir el informe y devolver un enlace de descarga | true  |
| No: no crear un enlace de descarga                    | false |

#### ContainerName

Nombre del contenedor de almacenamiento usado para la carga. Configurado por runbook (no es una configuración global de RJReport).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado | report-epm-elevation-requests                               |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene la Storage Account. Procede de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### StorageAccountName

Nombre de la Storage Account usado para la carga. Procede de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expira el enlace de descarga generado. Procede de las configuraciones de Tenant de RJReport.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado | 6                                                           |
| Tipo                 | Int32                                                       |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

[Volver a la vista general de referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
