For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lister les utilisateurs administrateurs

Lister les détenteurs de rôles Entra ID et, en option, évaluer leurs méthodes MFA

Description

Liste les utilisateurs et les principaux de service détenant des rôles intégrés Entra ID et génère un rapport administrateur-vers-rôle. Interroge éventuellement chaque administrateur sur les méthodes d’authentification enregistrées pour évaluer la couverture MFA.

Emplacement

Organisation → Sécurité → Lister les utilisateurs administrateurs

Nom complet du Runbook

rjgit-org_security_list-admin-users

Autorisations

Autorisations d'application

  • Type: Microsoft Graph

    • User.Read.All

    • Directory.Read.All

    • RoleManagement.Read.All

    • RoleAssignmentSchedule.Read.Directory

Paramètres

Exporter vers un fichier

Si défini sur true, exporte le rapport vers un Azure Storage Account.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

PimEligibleUntilInCSV

Si défini sur true, inclut les informations « éligible/actif jusqu’à » PIM dans le rapport CSV.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

Nom du conteneur

Nom du conteneur Azure Storage dans lequel téléverser le rapport CSV.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

Nom du groupe de ressources

Nom du groupe de ressources Azure contenant le Storage Account.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

StorageAccountName

Nom du Storage Account Azure utilisé pour le téléversement.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

Emplacement du Storage Account

Région Azure pour le Storage Account s’il doit être créé.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SKU du Storage Account

Nom du SKU pour le Storage Account s’il doit être créé.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

QueryMfaState

"Vérifier et signaler l’état MFA de chaque administrateur" (valeur finale : $true) ou "Ne pas vérifier les états MFA des administrateurs" (valeur finale : $false) peuvent être sélectionnées comme action à effectuer.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

TrustEmailMfa

Si défini sur true, considère l’e-mail comme une méthode MFA valide.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

TrustPhoneMfa

Si défini sur true, considère le téléphone/SMS comme une méthode MFA valide.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

TrustSoftwareOathMfa

Si défini sur true, considère le jeton OATH logiciel comme une méthode MFA valide.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

TrustWinHelloMFA

Si défini sur true, considère Windows Hello for Business comme une méthode MFA valide.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

Mis à jour

Ce contenu vous a-t-il été utile ?