For the complete documentation index, see llms.txt. This page is also available as Markdown.

Crear Temporary Access Pass

Crear un Temporary Access Pass para un usuario

Descripción

Crea un nuevo Temporary Access Pass (TAP) como método de autenticación para un usuario en Microsoft Entra ID. Los TAP existentes del usuario se eliminan antes de crear uno nuevo. Opcionalmente, envía un correo electrónico de notificación a la dirección de correo principal del usuario informándole sobre el nuevo TAP creado. El idioma del correo electrónico se determina automáticamente según la ubicación de uso del usuario.

Activar notificación al usuario

Este runbook envía un correo electrónico al usuario con el paso de acceso temporal. Para habilitar esto, debe activar la notificación de usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

"rjgit-user_security_create-temporary-access-pass": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Para obtener más información sobre cómo personalizar runbooks, consulte la Guía de personalización del runbook.

Configuración relativa al envío de correos electrónicos

Enviar un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (EmailTo) . La dirección del remitente se toma de la RJReport.EmailSender configuración del tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos mediante Graph API, necesitas configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la documentación de configuración de informes de RealmJoin para obtener detalles sobre todas las configuraciones disponibles.

Marca del correo electrónico

El correo electrónico del informe respeta las configuraciones opcionales RJReport.Branding.* del tenant:

  • Imagen de encabezado y pie de página – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una

  • Enlace del pie de página – destino de la imagen del pie de página

  • Color de acento y de texto – valores hexadecimales de 6 dígitos, por ejemplo #0052cc

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se pueda descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: Marca del correo electrónico.

Ubicación

Usuario → Seguridad → Crear Temporary Access Pass

Nombre completo del runbook

rjgit-user_security_create-temporary-access-pass

Detalles

Propiedad
Valor

Versión

1.4.0

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

      • Elimina los Temporary Access Pass existentes y crea el nuevo

    • User.Read.All

      • Lee el correo del usuario y la ubicación de uso a través de /users/{UPN} para la salida y la notificación

    • Mail.Send (opcional — función: notificación por correo electrónico)

      • Envía por correo el nuevo Temporary Access Pass al usuario cuando NotifyUser está habilitado

Parámetros

UserName

Nombre principal de usuario del usuario de destino.

Propiedad
Valor

Obligatorio

true

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

LifetimeInMinutes

Duración del paso de acceso temporal en minutos. Los valores válidos están entre 60 y 480 minutos (1-8 horas).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

240

Tipo

Int32

OneTimeUseOnly

Si se establece en true, el pase solo se puede usar una vez.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

True

Tipo

Booleano

NotifyUser

Si está habilitado, envía un correo electrónico de notificación a la dirección de correo principal del usuario sobre el TAP recién creado.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Falso

Tipo

Booleano

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

EmailFrom

La dirección de correo electrónico del remitente. Esto debe configurarse en la personalización del runbook.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa el gráfico de encabezado predeterminado de RealmJoin.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa el gráfico de pie de página predeterminado de RealmJoin.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

URL opcional a la que enlaza la imagen del pie de página. Se obtiene de la configuración del tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (https://www.realmjoin.com).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, por ejemplo '#0052cc') para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.AccentColor. Cuando está vacío o no es válido, se usa el color de acento predeterminado de RealmJoin.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

BrandingTextColor

Anulación opcional del color de texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.TextColor. Cuando está vacío o no es válido, se usa el color de texto predeterminado de RealmJoin.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

ServiceDeskDisplayName

Nombre para mostrar del Service Desk para la información de contacto del usuario (opcional).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

ServiceDeskEmail

Dirección de correo electrónico del Service Desk para la información de contacto del usuario (opcional).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

ServiceDeskPhone

Número de teléfono del Service Desk para la información de contacto del usuario (opcional).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

ServiceDeskPortalUrl

URL del portal del Service Desk para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

ServiceDeskTicketUrl

Enlace directo al ticket de la mesa de servicio relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preconfigurado mediante la personalización del runbook)

Última actualización

¿Te fue útil?