Lister les utilisateurs administrateurs

Lister les titulaires de rôles Entra ID et évaluer éventuellement leurs méthodes MFA

Description

Répertorie les utilisateurs et les principaux de service détenant des rôles Entra ID intégrés et produit un rapport administrateur-vers-rôle. Interroge facultativement chaque administrateur pour les méthodes d'authentification enregistrées afin d'évaluer la couverture MFA.

Emplacement

Organisation → Sécurité → Lister les utilisateurs administrateurs

Nom complet du runbook

rjgit-org_security_list-admin-users

Autorisations

Autorisations d’application

  • Type: Microsoft Graph

    • User.Read.All

    • Directory.Read.All

    • RoleManagement.Read.All

    • RoleAssignmentSchedule.Read.Directory

Paramètres

ExporterVersFichier

S'il est défini sur true, exporte le rapport vers un compte de stockage Azure.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

PimEligibleUntilInCSV

S'il est défini sur true, inclut les informations PIM éligible/actif jusqu'à dans le rapport CSV.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

NomDuConteneur

Nom du conteneur de stockage Azure dans lequel téléverser le rapport CSV.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

NomDuGroupeDeRessources

Nom du groupe de ressources Azure contenant le compte de stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

NomDuCompteDeStockage

Nom du compte de stockage Azure utilisé pour le téléversement.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

EmplacementDuCompteDeStockage

Région Azure pour le compte de stockage si celui-ci doit être créé.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

SkuDuCompteDeStockage

Nom du SKU pour le compte de stockage si celui-ci doit être créé.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

QueryMfaState

"Vérifier et rapporter l'état MFA de chaque administrateur" (valeur finale : $true) ou "Ne pas vérifier les états MFA des administrateurs" (valeur finale : $false) peut être sélectionné comme action à effectuer.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

TrustEmailMfa

S'il est défini sur true, considère l'e-mail comme une méthode MFA valide.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

TrustPhoneMfa

S'il est défini sur true, considère le téléphone/SMS comme une méthode MFA valide.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

TrustSoftwareOathMfa

S'il est défini sur true, considère le jeton OATH logiciel comme une méthode MFA valide.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

TrustWinHelloMFA

S'il est défini sur true, considère Windows Hello for Business comme une méthode MFA valide.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

Retour à l’aperçu de la référence des runbooks

Mis à jour

Ce contenu vous a-t-il été utile ?