> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/release-notes.md).

# Notas de versão dos runbooks

Mantenha-se atualizado com as últimas alterações nos RealmJoin Runbooks. As atualizações dos runbooks são normalmente publicadas aqui em ciclos de lançamento mensais.

## v2026.08.01

> Esta versão de patch centra-se na personalização de e-mail configurável por tenant para todos os 28 runbooks de relatório e também adiciona uma nova análise de eventos de início de sessão de utilizador, encaminhamento mais seguro de notificações de dispositivos obsoletos e amplas atualizações de módulos.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="64">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="176">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>utilizador</td><td>segurança</td><td>Listar Eventos de Início de Sessão</td><td>Recupera e analisa os eventos de início de sessão de um utilizador no Entra ID ao longo de uma janela de retrospetiva configurável (1–30 dias, predefinição 7), com filtros para o tipo de início de sessão (interativo, não interativo ou ambos), apenas inícios de sessão falhados e um filtro opcional por nome de aplicação.<br>Mostra um resumo por aplicação (contagens de êxitos/falhas, taxa de falha, códigos de erro mais comuns e respetivos motivos), uma vista detalhada dos inícios de sessão falhados e os eventos mais recentes.<br>Entrega opcional do relatório por e-mail e/ou uma ligação de download com validade limitada; os ficheiros de relatório CSV e Excel só são criados quando é selecionado um método de entrega e foram encontrados eventos.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Notificar Utilizadores Sobre Dispositivos Obsoletos (Agendado)</td><td><code>OverrideEmailRecipient</code> passa agora a funcionar como uma verdadeira substituição global: quando definido, todas as notificações (utilizadores normais, correspondências de padrão de nome e o e-mail combinado "sem utilizador principal") são redirecionadas para esse endereço, com um aviso registado em cada execução.<br>Adiciona destinatários dedicados para o e-mail combinado sem utilizador principal e para correspondências de padrão de nome (por exemplo, <code>DEM-*</code> contas), para que o encaminhamento por padrão funcione de forma independente da opção sem utilizador principal.<br>As configurações de encaminhamento incompletas agora terminam com um erro claro em vez de alterar silenciosamente a entrega, e o resumo da execução indica sempre o que foi redirecionado versus enviado diretamente para os utilizadores finais.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Adicionar ou remover exclusão do SafeLinks</td><td>A ação "Remover padrão de URL da política" agora remove de forma fiável o padrão de URL fornecido da lista Do-Not-Rewrite da política.</td></tr></tbody></table>

***

### Alterações gerais

**Branding de e-mail configurável para relatórios e notificações.** Em todos os 28 runbooks que enviam e-mails de relatório ou notificação, a imagem de cabeçalho, a imagem de rodapé e a ligação do rodapé podem agora ser substituídas por tenant através de novas `RJReport.Branding.HeaderImageUrl`, `RJReport.Branding.FooterImageUrl` e `RJReport.Branding.FooterLink` definições. Além disso, a cor de destaque (cabeçalhos de tabela, botões, contornos de destaque) e a cor principal do texto podem ser definidas através de `RJReport.Branding.AccentColor` e `RJReport.Branding.TextColor` (hexadecimal de 6 dígitos, por exemplo, `#0052cc`). As imagens são obtidas a partir do URL HTTPS público configurado em cada execução e validadas (PNG, JPEG ou GIF pela assinatura do ficheiro, máx. 200 KB); valores vazios ou inválidos recorrem aos gráficos e cores predefinidos do RealmJoin e nunca impedem o envio de um e-mail.

**Atualizações dos módulos.** Os módulos PowerShell requeridos foram atualizados para versões atuais compatíveis com o runtime em todo o repositório: `RealmJoin.RunbookHelper` para 0.8.9 em todos os 168 runbooks (primeiro atualizado em todo o repositório para 0.8.8, depois os 28 runbooks de relatório e 4 runbooks de batch API para 0.8.9, e finalmente os 136 runbooks restantes para que todos os runbooks usem agora a mesma versão atual); `ExchangeOnlineManagement` para 3.9.2 (29 runbooks anteriormente fixados numa versão mais antiga, pelo que todos os 32 runbooks do Exchange Online estão agora consistentes — a 3.9.2 é a versão mais recente suportada no runtime atual do PowerShell 7.4, com 3.10.x adiada até estar disponível um runtime 7.6); `MicrosoftTeams` para 7.9.0 (6 runbooks de telefone do Teams); e os `Az.*` módulos para `Az.Accounts` 5.5.2 (27 runbooks), `Az.Storage` 9.7.2 (inclui uma `Get-AzStorageBlobContent` correção de segurança), `Az.DesktopVirtualization` 6.0.0, `Az.Compute` 11.8.0 e `Az.ManagementPartner` 0.8.0. `Az.Resources` foi removido de `Listar dispositivos inativos`, `Listar registos de aplicações vulneráveis` e `Exportar utilização do CloudPC (Agendado)` onde já não era necessário.

**Consolidação de helpers partilhados.** Os helpers inline foram substituídos por funções de `RealmJoin.RunbookHelper`: `Export-RjRbXlsx` foram movidos para o módulo (20 runbooks), além dos parâmetros de branding de e-mail e da validação de imagem, e da proteção do tamanho dos anexos do e-mail de relatório. Os loops Graph feitos manualmente `$batch` foram substituídos por `Invoke-RjRbGraphBatch`, que adiciona tratamento de limitação do Graph (HTTP 429) consciente de Retry-After em `Sync MFA Secure Users To Group (Scheduled)`, `Check Device Onboarding Exclusion (Scheduled)`, `Add Primary Users Of Devices To Group (Scheduled)`, `Encontrar número de telefone de autenticação por SMS` e `Definir ou Remover MFA de Telemóvel`.

**Modelo de permissões.** Apenas manutenção interna: as definições de permissões dos runbooks passaram para um novo esquema com reconciliação de menor privilégio e permissões opcionais; as permissões necessárias para executar os runbooks mantêm-se efetivamente inalteradas.

## Versões anteriores

<details>

<summary><strong>v2026.08</strong></summary>

> Adiciona monitorização agendada da integridade dos serviços do Microsoft 365 e centra-se em operações em massa mais seguras — sincronização de grupos MFA refinada com exclusões de administradores e break-glass, acesso à caixa de correio para vários delegados e controlo mais granular das respostas automáticas de ausência.

***

#### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>geral</td><td>Monitorizar a integridade dos serviços (Agendado)</td><td>Vigia, de forma agendada, a integridade dos serviços do Microsoft 365 do seu tenant, para que incidentes e avisos que afetem os seus serviços sejam detetados sem ter de acompanhar o centro de administração.<br>Os resultados podem ser entregues como um relatório resumido por e-mail, com o remetente retirado da <code>RJReport.EmailSender</code> definição do tenant.<br>O relatório pode ser limitado a serviços selecionados (por exemplo, Exchange, SharePoint, Teams) e incluir opcionalmente dados históricos de integridade dos serviços.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Notificar Utilizadores Sobre Dispositivos Obsoletos (Agendado)</td><td>Adiciona encaminhamento de substituição opcional para que dispositivos obsoletos sem utilizador principal sejam reunidos num único e-mail de resumo para um destinatário escolhido, em vez de serem ignorados, enquanto todos os outros continuam a ser notificados diretamente.<br>Uma nova opção de padrão de nome (por exemplo, <code>DEM-*</code>) permite redirecionar notificações para contas especiais, como utilizadores Device Enrollment Manager, para o mesmo destinatário de substituição.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Sync MFA Secure Users To Group (Scheduled)</td><td>Os administradores estão agora excluídos do grupo sincronizado por predefinição: pessoas com uma função de diretório do Entra ID nunca são adicionadas e são removidas se já estiverem presentes — útil quando o grupo suporta a redefinição de palavra-passe por autosserviço.<br>Adiciona exclusões flexíveis através de um grupo de exclusão dedicado e de utilizadores selecionados individualmente (por exemplo, break-glass ou contas de serviço), e o relatório agora mostra um motivo de exclusão por utilizador.<br>Nota: a identidade gerida precisa de uma permissão adicional do Graph e, com a exclusão de administradores ativada por predefinição, os administradores existentes são removidos na próxima execução — reveja os seus agendamentos se isso não for pretendido.</td></tr><tr><td>✏️</td><td>utilizador</td><td>e-mail</td><td>Delegar Acesso Total</td><td>Agora pode conceder ou remover o Exchange Online Full Access para vários delegados numa única execução através de um seletor multiutilizador, aplicando a mesma ação e a mesma definição de automapeamento a todos eles.<br>Os delegados sem caixa de correio são ignorados em vez de abortar a execução, as permissões já concedidas ou já removidas são tratadas como operações sem efeito, e obtém um resumo por delegado do que foi alterado, mantido, falhou ou foi ignorado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>e-mail</td><td>Definir Fora do Escritório</td><td>Adiciona controlo sobre quem recebe a resposta automática externa (ninguém, apenas contactos conhecidos ou todos).<br>Mostra a configuração atual da resposta automática antes de fazer alterações e fornece mensagens de estado e de erro mais claras, passo a passo.</td></tr></tbody></table>

***

#### Alterações gerais

O módulo necessário `Microsoft.Graph.Authentication` do PowerShell foi atualizado para a versão 2.39.0 em todos os runbooks que usam os módulos PowerShell do Microsoft Graph (**40 runbooks**) para resolver resultados de vulnerabilidade de código aberto do S360 (SFI-ES5.2).

</details>

<details>

<summary><strong>v2026.07.01</strong></summary>

> Versão intermédia de patch: disponibiliza um novo escritor de relatórios Excel sem dependências em todos os runbooks de relatório (com entrega CSV/XLSX flexível e ligações de download) e adiciona novos runbooks para Global Secure Access, limpeza de dados de apps MAM, sincronização de membros e agrupamento de utilizadores com MFA seguro.

***

#### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Limpar dados de app gerida</td><td>Remove dados da empresa de apps protegidas por políticas de proteção de aplicações (MAM) num dispositivo, sem limpar o dispositivo inteiro — espelhando o fluxo "App selective wipe" do Intune.<br>Ideal para dispositivos perdidos ou roubados que são geridos apenas através de políticas de proteção de aplicações. Os pedidos de limpeza podem ser acompanhados e cancelados no portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>aplicações</td><td>Adicionar registo de aplicação GSA</td><td>Cria uma aplicação Global Secure Access (Enterprise App ou Quick Access App), atribui um grupo de conectores e adiciona um segmento de aplicação (FQDN, IP, CIDR ou intervalo de IP).<br>Cria automaticamente um Security Group correspondente seguindo um esquema de nomenclatura configurável e atribui-o à app. Inclui validação pré-voo, um modo de atualização para adicionar mais segmentos e reversão automática se uma execução falhar.</td></tr><tr><td>➕</td><td>org</td><td>aplicações</td><td>Eliminar registo de aplicação GSA</td><td>Remove uma aplicação Global Secure Access pelo nome a apresentar, juntamente com o respetivo Security Group do esquema de nomenclatura, depois de confirmar que o alvo é mesmo uma aplicação GSA / App Proxy.<br>Quaisquer outros grupos atribuídos são listados, mas só são removidos quando explicitamente confirmados.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar membros de canal ou grupo</td><td>Mantém a associação sincronizada numa direção — membros de um Shared Channel para um Security Group, membros de um grupo para outro grupo, ou membros de um grupo para um Shared Channel.<br>Os membros em falta são sempre adicionados; a remoção de membros extra no destino é opcional. Suporta expansão transitiva de grupos, tratamento de convidados e um modo de simulação, com um relatório por e-mail opcional e uma ligação de download. Os relatórios de alterações também são entregues como um livro de trabalho Excel.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Sync MFA Secure Users To Group (Scheduled)</td><td>Mantém um grupo Entra ID sincronizado com todos os utilizadores que têm pelo menos um método MFA "seguro" registado (por exemplo, passkeys/FIDO2, Windows Hello / Secure Enclave, aplicação Authenticator, OTP ou baseado em certificado).<br>Os métodos que contam como seguros são configuráveis através de alternâncias; um modo rigoroso opcional exclui qualquer pessoa que também tenha um método inseguro (telefone, e-mail, perguntas de segurança).<br>Oferece um relatório por e-mail opcional e uma ligação de download, com resultados entregues como CSV e um livro de trabalho Excel formatado que mostra utilizadores adicionados/removidos e a avaliação do método por utilizador.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Limpar dispositivo</td><td>A verificação de risco do Microsoft Defender for Endpoint passa agora a ser executada como uma verificação prévia antecipada: quando a pontuação de risco do dispositivo é Média ou Alta, a limpeza é abortada com um aviso claro, protegendo dados forenses em dispositivos que possam fazer parte de um incidente de segurança.<br>Adiciona uma alternância opcional para colocar um dispositivo (Windows) no grupo de exclusão de conformidade após a limpeza, dando-lhe um período de tolerância de conformidade mais longo quando se voltar a registar através do Autopilot. O grupo de exclusão é validado antecipadamente, pelo que uma execução é abortada em segurança antes de qualquer ação destrutiva se estiver em falta.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de drivers (Agendado)</td><td>Produz agora um relatório detalhado de aprovação de drivers (política, nome do driver, versão, fabricante, classe do driver, data de lançamento e resultado por driver) como anexo CSV/Excel e download.<br>As listas de drivers por política no corpo do e-mail estão limitadas a 15 entradas, com uma referência para o relatório completo em anexo.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Eliminar dispositivos obsoletos (Agendado)</td><td>Simplifica o controlo de eliminação para uma única definição com uma escolha clara entre uma simulação apenas com relatório (predefinição, segura para execuções agendadas) e a eliminação efetiva de dispositivos obsoletos do Intune.<br>O relatório passa agora a refletir o verdadeiro resultado por dispositivo (Eliminado/Falhou) e adota o relatório por e-mail padrão com CSV e um livro de trabalho Excel formatado, além de uma ligação de download do armazenamento opcional.<br>Adiciona filtragem opcional por âmbito de utilizador com base na associação ao grupo de utilizador principal.<br>Nota: os parâmetros mudaram (o antigo <code>Confirmar eliminação</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> foram substituídos) — os agendamentos e personalizações existentes devem ser revistos.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Reportar dispositivos sem utilizador principal (Agendado)</td><td>Agora disponível como um runbook agendado. Adiciona o sistema operativo do dispositivo à saída, ao relatório CSV e ao relatório por e-mail, e filtros de plataforma para limitar o relatório às plataformas selecionadas (todas incluídas por predefinição).<br>Adiciona uma ligação opcional de download do armazenamento para o relatório.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Reportar utilizadores com mais de 5 dispositivos (Agendado)</td><td>Agora disponível como um runbook agendado. O relatório detalhado passa a incluir o nome a apresentar do dispositivo, colunas de ID do dispositivo mais claras, um indicador "InIntune" e uma nova coluna "Compliant" (sim/não/desconhecido), com a opção de limitar o relatório aos dispositivos presentes no Intune.<br>O resumo e os detalhes são entregues como um único livro de trabalho Excel (realce verde/vermelho para InIntune e Compliant), com uma ligação opcional de download do armazenamento.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Reportar dispositivos Windows sem Autopilot (Agendado)</td><td>Pode agora ser executado como um runbook agendado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar Associações a Grupos</td><td>Adiciona entrega opcional do resultado por e-mail como anexo CSV e uma ligação de download opcional com validade limitada.<br>O relatório é agora também entregue como um livro de trabalho Excel formatado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar Propriedades de Grupos</td><td>Adiciona entrega opcional do resultado por e-mail como anexo CSV e uma ligação de download opcional com validade limitada.<br>O relatório é agora também entregue como um livro de trabalho Excel formatado.</td></tr></tbody></table>

***

#### Alterações gerais

Um novo escritor de relatórios Excel (xlsx) sem dependências (`Export-RjRbXlsx`, .NET puro — não são necessários módulos PowerShell adicionais) foi introduzido e implementado em todos os runbooks modernos de relatório (**19 no total**). Destaques da implementação:

* Todos os relatórios afetados passam agora a entregar os seus dados como CSV e/ou um livro de trabalho Excel formatado com a marca RealmJoin (células tipadas e ordenáveis, realce condicional, barras de dados nas células, ligações clicáveis, uma folha de rosto opcional "Info" e uma folha por conjunto de resultados para relatórios com vários resultados).
* Uma nova seleção de formato de ficheiro de relatório (**Apenas CSV** / **CSV & XLSX** / **Apenas XLSX**, predefinição **CSV & XLSX**) controla que ficheiros são gerados, anexados ao e-mail do relatório e carregados para o armazenamento.
* Cada e-mail de relatório passou a ter uma proteção para o tamanho dos anexos (novo helper inline `Send-RjRbGuardedReportEmail`) que faz automaticamente fallback para o livro de trabalho Excel sozinho quando os anexos excedem o limite de envio sendMail do Graph de \~4 MB, com uma rede de segurança de nova tentativa.
* Vários relatórios que anteriormente só suportavam entrega por e-mail ganharam uma opção de ligação de download do armazenamento (`CreateDownloadLink`): Relatório de pedidos de elevação EPM, Monitorizar pedidos EPM pendentes, Relatório de atribuição de licenças, Relatório de registo de aplicações, Relatório de credenciais de aplicações a expirar, Limpeza de dispositivos Autopilot, Relatório de dispositivos obsoletos e Relatório de incompatibilidade do utilizador principal.
* Exportar utilizadores de aplicações empresariais ganhou, pela primeira vez, uma opção de relatório por e-mail (anteriormente apenas armazenamento), e Listar aplicações empresariais inativas agora entrega os seus resultados por e-mail e/ou ligação de download (anteriormente apenas saída da consola). Runbooks afetados: **Exportar utilizadores de aplicações empresariais** (Org/Applications), **Listar aplicações empresariais inativas** (Org/Applications), **Relatório de registo de aplicações** (Org/Applications), **Relatório de credenciais de aplicações a expirar (Agendado)** (Org/Applications), **Aprovar automaticamente atualizações de drivers (Agendado)** (Org/Dispositivos), **Limpar dispositivos Autopilot (Agendado)** (Org/Dispositivos), **Reportar dispositivos sem utilizador principal (Agendado)** (Org/Dispositivos), **Relatório de incompatibilidade do utilizador principal (Agendado)** (Org/Dispositivos), **Relatório de dispositivos obsoletos (Agendado)** (Org/Dispositivos), **Reportar utilizadores com mais de 5 dispositivos (Agendado)** (Org/Dispositivos), **Reportar dispositivos Windows sem Autopilot (Agendado)** (Org/Dispositivos), **Relatório de atribuição de licenças (Agendado)** (Org/Geral), **Sincronizar membros de canal ou grupo (Agendado)** (Org/Geral), **Sincronizar proprietários do Shared Channel (Agendado)** (Org/Geral), **Monitorizar pedidos EPM pendentes (Agendado)** (Org/Segurança), **Relatório de pedidos de elevação EPM (Agendado)** (Org/Segurança), **Sync MFA Secure Users To Group (Scheduled)** (Org/Segurança), **Listar Associações a Grupos** (Utilizador/Geral), **Listar Propriedades de Grupos** (Utilizador/Geral).

</details>

<details>

<summary><strong>v2026.07</strong></summary>

> Esta versão reforça a segurança dos dispositivos e a integração com o Microsoft Defender for Endpoint, automatiza a limpeza do Autopilot e adiciona gestão de contactos do Exchange Online — apoiado por atualizações de módulos e e-mails de notificação melhorados.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Verificar estado do Defender</td><td>Compara um dispositivo entre o Entra ID e o Microsoft Defender for Endpoint usando o respetivo ID de dispositivo do Entra.<br>Reporta se o dispositivo está presente em ambos os sistemas, o respetivo estado de onboarding e de saúde, e a sua pontuação de risco do Defender.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Limpar dispositivos Autopilot (Agendado)</td><td>Identifica e remove dispositivos Autopilot órfãos ou nunca inscritos com base em critérios configuráveis, com relatório opcional por e-mail dos resultados.<br>Opcionalmente, também pode eliminar os objetos de dispositivo correspondentes do Entra ID para manter o diretório limpo.<br>Suporta filtragem por <code>Fabricante</code> e <code>Modelo</code> para visar tipos de dispositivos específicos.<br>Foi concebido para ser executado numa agenda para manutenção contínua do inventário.</td></tr><tr><td>➕</td><td>org</td><td>e-mail</td><td>Adicionar contacto de correio do Exchange Online</td><td>Cria um contacto de correio externo do Exchange Online, validando o formato do endereço de e-mail e verificando contactos duplicados, aliases e nomes a apresentar antes da criação.<br>Opcionalmente, define o nome próprio, apelido e alias, e pode ocultar o contacto da Lista Global de Endereços.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Limpar dispositivo</td><td>Adiciona uma <code>skipWipeIfAtRisk</code> definição opcional (desativada por predefinição): quando ativada, a limpeza só é executada se a pontuação de risco do dispositivo no Microsoft Defender for Endpoint não for Média ou Alta.<br>Isto protege os dados forenses (por exemplo, registos) em dispositivos potencialmente envolvidos num incidente de segurança de serem destruídos.<br>Requer a nova permissão do Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Relatório de incompatibilidade do utilizador principal (Agendado)</td><td>Pode agora incluir opcionalmente no relatório dispositivos cujo utilizador principal do Intune foi eliminado do Entra ID (desativado por predefinição).</td></tr><tr><td>✏️</td><td>utilizador</td><td>info do utilizador</td><td>Adicionar utilizador</td><td>Agora suporta definir o patrocinador do novo utilizador durante a criação.</td></tr></tbody></table>

***

### Alterações gerais

* Atualizou o `RealmJoin.RunbookHelper` módulo para **>= 0.8.7** em todos os runbooks. Esta versão adiciona novas funções para tratamento de palavra-passe/Key Vault e melhora ainda mais a função de envio de e-mail, incluindo melhor compatibilidade com o Outlook Classic. O interno de cada runbook afetado `$Version` foi incrementado em um nível de patch.
* Atualizou o `Microsoft.Graph.Authentication` módulo para **>= 2.38.0** em todos os runbooks afetados.
* Melhoria dos e-mails de notificação em todos os runbooks que enviam e-mails: foi adicionado um rodapé localizado "não responda", além de dois parâmetros opcionais, ocultos por predefinição, para runbooks que incluem informações de contacto do Service Desk — `ServiceDeskPortalUrl` (obtidas a partir da definição do tenant RJReport `RJReport.ServiceDesk_PortalUrl`) e `ServiceDeskTicketUrl` (uma ligação direta para o ticket relacionado). Quando definido, cada um é apresentado como uma ligação clicável. Runbooks afetados: **Repor MFA**, **Listar Métodos de MFA**, **Definir ou remover MFA por telefone móvel**, **Criar Temporary Access Pass** (User/Security) e **Notificar Utilizadores Sobre Dispositivos Obsoletos (Agendado)** (Org/Devices).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Esta versão de patch centra-se no reestruturado `RealmJoin.RunbookHelper` motor de e-mail — melhorias extensivas no envio de relatórios (incorporação de imagens e compatibilidade com o Outlook Classic) implementadas em todos os runbooks — além de uma correção para falhas de falta de memória em grandes tenants do Intune.

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Reportar dispositivos Windows sem Autopilot</td><td>Lista todos os objetos de dispositivo Windows do Entra que não têm um objeto Windows Autopilot associado, para que possa identificar dispositivos em falta no registo do Autopilot.<br>A correspondência é feita através do ID de dispositivo Azure AD do objeto Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Relatório de incompatibilidade do utilizador principal (Agendado)</td><td>Compara o utilizador principal registado no Intune com o utilizador principal registado na API de cliente do RealmJoin para dispositivos Windows geridos, assinala todos os dispositivos em que os dois diferem e envia por e-mail as diferenças com um anexo CSV numa base agendada.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar proprietários do Shared Channel (Agendado)</td><td>Mantém os membros de um Security Group mapeado como proprietários dos Teams selecionados e de todos os Shared Channel que esses Teams alojam (os Shared Channel não herdam a propriedade da respetiva equipa principal).<br>Os Teams são correspondidos pelo nome a apresentar exato; o mapeamento do nome da equipa para o grupo de proprietários é mantido centralmente através da <code>SharedChannelOwners.Mapping</code> definição do org.<br>Apenas adição — os proprietários e membros existentes nunca são removidos — com uma <code>WhatIfMode</code> simulação.<br>Relatório por e-mail opcional e/ou ligação de download do armazenamento, cada um com saída CSV por equipa e por alteração (ambos desativados por predefinição).</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Outphase Device</td><td>Pode agora excluir opcionalmente um dispositivo da remediação do Microsoft Defender for Endpoint aplicando uma etiqueta de exclusão configurável (predefinição <code>ExcludeFromRemediation</code> ); opção ativa e desativada por predefinição.<br>Requer as novas permissões do Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Descontinuar dispositivos</td><td>Adiciona a mesma etiquetagem opcional de exclusão do Microsoft Defender for Endpoint que o runbook de dispositivo único, aplicada a todos os dispositivos da lista (opção ativa, desativada por predefinição).<br>Requer as novas permissões do Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Check Device Onboarding Exclusion (Scheduled)</td><td>Corrige falhas de falta de memória em tenants com inventários grandes do Intune — os dispositivos geridos são agora filtrados do lado do servidor em vez de carregar o inventário completo na memória.<br>Migrado para o Microsoft Graph nativo para maior fiabilidade.</td></tr></tbody></table>

### Alterações gerais

* Atualizou o `RealmJoin.RunbookHelper` módulo para **>= 0.8.6** em todos os runbooks que o utilizam. Esta versão traz uma extensa reformulação da função de envio de e-mail em torno da incorporação de imagens e da compatibilidade com o Outlook Classic. Como parte desta alteração, o inline `Publish-RjRbFilesToStorageContainer` função auxiliar foi removida de dois runbooks (agora fornecida pelo módulo): **Exportar utilizadores de aplicações empresariais** (Org/Applications) e **Relatório de licenças do Office 365** (Org/Geral).
* Atualizou o `Microsoft.Graph.Authentication` módulo para **>= 2.37.0** em todos os runbooks que o utilizam.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Esta versão centra-se na segurança do utilizador e na gestão de MFA, introduzindo um novo runbook para listar métodos de autenticação e adicionando e-mails opcionais de notificação do utilizador em vários runbooks relacionados com MFA. Melhorias adicionais abrangem a gestão da caixa de correio de arquivo, convites a utilizadores convidados e várias correções de fiabilidade.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>utilizador</td><td>e-mail</td><td>Gerir Caixa de Correio de Arquivo</td><td>Ativa, desativa ou obtém o estado atual da caixa de correio de arquivo in-place de um utilizador do Exchange Online.<br>Ao ativar, volta a ligar automaticamente uma caixa de correio de arquivo eliminada suavemente (dentro da janela de recuperação de 30 dias) em vez de criar uma nova.<br>A ação de desativação inclui uma nota a confirmar que o arquivo pode ser recuperado no prazo de 30 dias.</td></tr><tr><td>➕</td><td>utilizador</td><td>segurança</td><td>Listar Métodos de MFA</td><td>Lista todos os métodos de MFA e autenticação do Microsoft Entra ID registados para um utilizador alvo.<br>Os números de telefone podem opcionalmente ser ocultados para mostrar apenas os últimos 4 dígitos (desativado por predefinição, definição oculta).<br>Opcionalmente, envia um e-mail de notificação ao utilizador quando um administrador obtém os respetivos métodos MFA (desativado por predefinição, definição oculta).<br>O idioma do e-mail de notificação é detetado automaticamente através da localização de utilização, com um parâmetro de substituição para forçar alemão ou inglês.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Convidar utilizadores convidados externos</td><td>Adicionado um parâmetro de atribuição de patrocinador.<br>O gestor e o patrocinador são agora apresentados por UPN em vez de ID de objeto no resumo, melhorando a legibilidade.<br>Adicionado suporte para uma mensagem de convite por e-mail personalizada e um URL de redirecionamento de convite configurável.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Reportar expiração do certificado Apple MDM (Agendado)</td><td>Corrigido um problema em que os tokens VPP eram silenciosamente omitidos do relatório devido a uma verificação incorreta de resultados paginados.<br>Aplicada a mesma correção às definições de onboarding DEP, que utilizavam a mesma verificação incorreta.<br>O relatório por e-mail é agora enviado apenas quando é detetado pelo menos um alerta, evitando notificações desnecessárias quando está tudo em ordem.</td></tr><tr><td>✏️</td><td>org</td><td>e-mail</td><td>Adicionar caixa de correio partilhada</td><td>Adicionado um parâmetro de seleção de fuso horário com opções predefinidas e um valor predefinido, permitindo que o fuso horário da caixa de correio partilhada seja configurado diretamente durante a criação.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Repor MFA</td><td>Adicionado um <code>NotifyUser</code> parâmetro que envia um e-mail de notificação ao utilizador alvo quando um administrador repõe os respetivos métodos MFA (desativado por predefinição, definição oculta).<br>A configuração do e-mail (endereço do remetente, nome a apresentar do Service Desk, e-mail e número de telefone) é obtida a partir das definições do tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>Adicionada uma secção StatusQuo que resolve o nome a apresentar, o e-mail principal e a localização de utilização do utilizador antes da execução.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou Remover MFA de Telemóvel</td><td>Adicionado um <code>NotifyUser</code> parâmetro que envia um e-mail de notificação ao utilizador alvo quando um administrador adiciona ou remove o respetivo método MFA por telefone móvel (desativado por predefinição, definição oculta).<br>A configuração do e-mail (endereço do remetente, nome a apresentar do Service Desk, e-mail e número de telefone) é obtida a partir das definições do tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>O texto do e-mail de notificação distingue entre as ações de adicionar e remover.</td></tr><tr><td>✏️</td><td>utilizador</td><td>info do utilizador</td><td>Atualizar Utilizador</td><td>Adicionado suporte para atualizar diretamente o gestor do utilizador a partir do runbook.</td></tr></tbody></table>

***

### Alterações gerais

**Melhorias do PSScriptAnalyzer em 6 runbooks** — Correções internas de qualidade de código sem impacto funcional para os utilizadores finais. Inclui remoção de parâmetros não utilizados, substituição de blocos try/catch vazios e supressão de avisos de falso positivo. Runbooks afetados:

* `org/aplicações` — Exportar utilizadores de aplicações empresariais
* `org/dispositivos` — Criar linha de base do Endpoint Analytics (Agendado)
* `org/geral` — Atribuir grupos por modelo (Agendado), Exportar relatório de políticas, Relatório de licenças do Office 365
* `org/segurança` — Listar utilizadores administradores

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Esta versão introduz a resolução automatizada de nomes de dispositivos duplicados para ambientes Intune, juntamente com melhorias direcionadas no relatório de licenças, convites de utilizadores convidados e fiabilidade da exportação de políticas.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Desduplicar nomes de dispositivos (Agendado)</td><td>Deteta e resolve automaticamente nomes de dispositivos duplicados no Intune numa base agendada.<br>O duplicado inscrito mais recentemente é renomeado usando um prefixo configurável e um sufixo aleatório de dígitos; os nomes resolvidos são sincronizados de volta para o Autopilot.<br>Suporta um parâmetro de filtro de sistema operativo (All / Windows / macOS / Other) e ignora dispositivos de propriedade pessoal e plataformas não suportadas com avisos.<br>Verifica ações de renomeação pendentes antes de enfileirar para evitar emitir comandos MDM duplicados.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Atualizada a função interna de exportação para a versão melhorada introduzida no <code>Relatório de licenças do Office 365</code> runbook, alinhando o comportamento e as capacidades de exportação em ambos os runbooks.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Inscrever ativos atualizáveis</td><td>Adicionada uma <code>Todos</code> opção ao <code>UpdateCategory</code> parâmetro, que inscreve sequencialmente dispositivos em atualizações de Driver, Feature e Quality numa única execução — removendo a necessidade de executar o runbook separadamente para cada categoria de atualização.<br>Script reestruturado com regiões adequadas e registo de parâmetros para melhor manutenção.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Exportar relatório de políticas</td><td>Melhorado o tratamento da paginação substituindo as chamadas estáticas <code>$top=1000</code> à Graph API com <code>Get-GraphPagedResult</code> para garantir resultados completos em tenants grandes.<br>Adicionado registo da contagem de políticas obtidas por tipo de política para maior transparência durante a execução.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Convidar utilizadores convidados externos</td><td>Adicionados novos parâmetros: Given Name, Surname, Manager, Usage Location e Company.<br>O nome a apresentar é agora gerado automaticamente a partir do nome próprio e do apelido se não for fornecido um nome a apresentar explícito, reduzindo a introdução manual para convites padrão a convidados.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Relatório de licenças do Office 365</td><td>Adicionada uma <code>includeUserData</code> parâmetro que inclui opcionalmente UPNs reais de utilizador em relatórios de atividade do Graph, desativando temporariamente a definição de privacidade dos relatórios do Microsoft 365 durante a execução.<br>Nota: a permissão adicional <code>ReportSettings.ReadWrite.All</code> só é necessária quando <code>includeUserData</code> está ativado — os tenants que utilizam esta funcionalidade devem atualizar as respetivas atribuições de permissões em conformidade.<br>Script totalmente reestruturado com regiões adequadas, registo de parâmetros e tratamento de erros melhorado.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Versão de patch com três novos runbooks para gestão de dispositivos e endpoints, melhorias significativas no tratamento de MFA por telefone para utilizadores convidados, correções direcionadas de bugs no domínio de segurança e uma ampla revisão interna da qualidade do código em 25 runbooks.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Mostrar chave de recuperação do FileVault</td><td>Recupera e apresenta a chave de recuperação do FileVault para um dispositivo Mac especificado diretamente do Intune.<br>Fornece uma consulta rápida aos administradores sem necessidade de navegação manual no portal do Intune.</td></tr><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Atribuir Grupos por Modelo</td><td>Adiciona um dispositivo a um ou mais grupos Entra ID usando IDs de objeto de grupo ou nomes a apresentar.<br>Permite atribuições estruturadas de grupos baseadas em modelo para dispositivos sem exigir interação manual com o portal.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Criar linha de base do Endpoint Analytics (Agendado)</td><td>Cria uma nova linha de base do Endpoint Analytics no Microsoft Intune numa base agendada.<br>O esquema de nomenclatura é configurável através dos parâmetros do runbook, por exemplo, para incluir um carimbo de data/hora para melhor acompanhamento das versões da linha de base ao longo do tempo.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Adicionado relatório de progresso dinâmico com base no total de utilizadores, tornando a saída do processamento em lote mais informativa em tenants grandes.<br>Atualizada a mensagem "not found" para indicar que contas de utilizador eliminadas suavemente ainda podem reter uma reserva de número de telefone — ajudando os administradores a investigar casos em que não é identificado qualquer utilizador ativo.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Adicionar indicador do Defender</td><td>Corrigido um problema lógico no tratamento de alertas que podia causar comportamento incorreto ao processar respostas de indicadores.<br>Corrigido o parâmetro de severidade que não estava a ser passado corretamente para a API do Microsoft Defender.<br>Otimizou-se a saída do runbook para fornecer informações mais claras sobre o indicador criado e o seu estado atual.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Notificar políticas de Conditional Access alteradas</td><td>Saída do runbook otimizada para melhor legibilidade e clareza das alterações de políticas comunicadas.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou Remover MFA de Telemóvel</td><td>Mudou a identificação do utilizador baseada em UPN para identificação baseada em Object ID, corrigindo erros 404 que ocorriam para utilizadores convidados.<br>O runbook apresenta agora o UPN do utilizador, o nome a apresentar e o estado de convidado após a ligação, bem como o número de telefone atual e o estado de início de sessão por SMS antes de serem efetuadas quaisquer alterações.<br>Tratamento de erros reestruturado para erros de conflito 409 da Graph API ("phoneNumberNotUnique"): o runbook agora suprime o erro, espera, verifica o estado real da atribuição MFA e comunica sucesso com uma nota de conflito se o MFA tiver sido atribuído com êxito apesar do conflito de início de sessão por SMS.<br>Adicionado um <code>Find-PhoneNumberOwner</code> função que procura o utilizador que detém um número de telefone quando a atribuição MFA falha realmente, permitindo aos administradores identificar e resolver conflitos diretamente.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Redimensionar Windows 365</td><td>Corrigido um problema em que o <code>fromMailAddress</code> parâmetro não estava a ser passado para a API, o que podia resultar no envio de e-mails de notificação sem um endereço do remetente válido.</td></tr></tbody></table>

***

### Alterações gerais

**Melhorias na qualidade do código em 25 runbooks** — Correções internas do PSScriptAnalyzer para melhorar a consistência do código e a conformidade com a análise estática. Estas alterações não têm impacto funcional para os utilizadores finais. As melhorias incluem a supressão de avisos de falso positivo, a renomeação de funções internas para usar verbos PowerShell aprovados e correções de nomes no singular. Runbooks afetados:

* `dispositivo/segurança` — Mostrar palavra-passe LAPS
* `dispositivo/geral` — Inscrever ativos atualizáveis, Desinscrever ativos atualizáveis
* `grupo/dispositivos` — Desinscrever ativos atualizáveis (Agendado)
* `org/aplicações` — Adicionar registo de aplicações, Relatório de credenciais de aplicações a expirar (Agendado), Atualizar registo de aplicações
* `org/dispositivos` — Descontinuar dispositivos
* `org/geral` — Adicionar dispositivos de utilizadores ao grupo (Agendado), Adicionar utilizadores principais dos dispositivos ao grupo (Agendado), Adicionar Security Group, Adicionar comunidade Viva Engage, Atribuir grupos por modelo (Agendado), Verificar atribuições de dispositivos, Verificar atribuições de utilizadores, Exportar utilização do CloudPC (Agendado), Exportar relatório de políticas, Relatório de licenças do Office 365
* `org/telefone` — Obter atribuição do número de telefone do Teams
* `org/segurança` — Fazer cópia de segurança das políticas de Conditional Access
* `utilizador/geral` — Atribuir grupos por modelo
* `utilizador/telefone` — Desativar Teams Phone, Obter informações do utilizador do Teams, Definir encaminhamento permanente de chamadas do Teams
* `utilizador/informações do utilizador` — Atualizar utilizador

**Correções menores** — Removido um parâmetro não utilizado de uma função interna em `Adicionar Security Group` (org/geral); simplificada a função interna `Save-ToDataTable` função em `Exportar utilização do CloudPC (Agendado)` (org/geral); corrigido um erro de digitação em `Relatório de licenças do Office 365` (org/geral).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Esta versão expande a cobertura de automação com novos runbooks para gestão de dispositivos, verificação de conformidade e segurança, juntamente com melhorias de fiabilidade numa vasta gama de runbooks existentes.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Definir utilizador principal</td><td>Define ou altera o utilizador principal de um dispositivo no Intune.<br>Garante a propriedade correta do dispositivo para efeitos de relatórios e gestão de dispositivos.</td></tr><tr><td>➕</td><td>grupo</td><td>geral</td><td>Add Primary Users Of Devices To Group (Scheduled)</td><td>Adiciona automaticamente os utilizadores principais dos dispositivos a um grupo designado numa base agendada.<br>Os dispositivos podem ser filtrados por plataforma e data da última atividade para visar apenas os dispositivos relevantes.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de drivers (Agendado)</td><td>Aprova automaticamente atualizações de drivers pendentes no Intune com base em critérios configuráveis, como categoria do dispositivo e classe da atualização do driver.<br>Reduz o esforço manual nas aprovações rotineiras de atualizações de drivers em ambientes geridos.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Verificar conformidade do dispositivo</td><td>Verifica o estado de conformidade dos dispositivos no Intune e identifica o motivo específico de qualquer estado não conforme.<br>Útil para resolução de problemas direcionada e relatórios de conformidade sem exigir inspeção manual no portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar tokens Apple</td><td>Sincroniza os tokens de notificação push do Apple MDM entre o Intune e o Apple Push Notification Service (APNS).<br>Garante que os dispositivos Apple geridos continuem a receber atualizações e notificações push em tempo útil.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Pesquisa qual utilizador tem um número de telefone específico registado como método de início de sessão por SMS ou MFA por telefone no Microsoft Entra ID.<br>Concebido para ajudar os administradores a resolver erros "phoneNumberNotUnique", identificando a conta em conflito.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Adicionada uma função de exportação generalizada para Azure Storage Account.<br>Simplifica a configuração ao exportar dados do utilizador para o armazenamento e alinha a lógica de exportação com outros runbooks nesta categoria.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Atualizar registo de aplicação</td><td>A lista atualizada de URI de redirecionamento é agora incluída na saída do runbook após as alterações serem aplicadas.<br>Fornece visibilidade imediata sobre o estado atual do registo sem exigir uma pesquisa separada.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Criar Temporary Access Pass</td><td>Adicionada validação de parâmetros para garantir que a duração do pass fique dentro dos limites aceitáveis antes da execução.<br>Adicionada notificação por e-mail opcional quando é criado um Temporary Access Pass, configurável através dos parâmetros de Personalização do Runbook.<br>O idioma da notificação é selecionado automaticamente com base na localização de utilização do utilizador — alemão para utilizadores localizados na Alemanha, inglês caso contrário.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou Remover MFA de Telemóvel</td><td>Adicionada deteção e relatório de erros "phoneNumberNotUnique", que ocorrem quando o número de telefone de destino já está registado para início de sessão por SMS por outro utilizador.<br>Todas as chamadas de API foram migradas para a API nativa do Microsoft Graph.<br>A fiabilidade da paginação foi melhorada como parte da atualização mais ampla do Get-GraphPagedResult (ver Alterações Gerais).</td></tr></tbody></table>

***

### Alterações gerais

**Correção de paginação em 14 runbooks** — Substituída a função de paginação personalizada anterior pela simplificada `Get-GraphPagedResult` função para melhorar a fiabilidade e a consistência ao lidar com grandes conjuntos de dados. Sem esta correção, alguns runbooks podiam devolver resultados incompletos em tenants grandes. Runbooks afetados:

* `org/aplicações` — Reportar registo de aplicação, Reportar credenciais de aplicação expirantes (Agendado)
* `org/dispositivos` — Notificar os utilizadores sobre dispositivos inativos (Agendado), Reportar dispositivos sem utilizador principal, Reportar dispositivos inativos (Agendado), Reportar utilizadores com mais de 5 dispositivos
* `org/geral` — Adicionar utilizadores principais dos dispositivos ao grupo (Agendado), Reportar expiração do certificado Apple MDM (Agendado), Reportar atribuição de licença (Agendado)
* `org/segurança` — Encontrar número de telefone de autenticação por SMS, Listar utilizadores administradores, Monitorizar pedidos EPM pendentes (Agendado), Reportar pedidos de elevação EPM (Agendado)
* `utilizador/segurança` — Definir ou remover MFA no telemóvel

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Esta versão introduz dois novos runbooks de Endpoint Privilege Management para organização/segurança, expande a gestão de dispositivos inativos com notificações proativas aos utilizadores e traz melhorias significativas de usabilidade em runbooks de relatórios e atribuição. Uma reformulação completa da documentação em todos os runbooks melhora a clareza e a integração de novos administradores.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Mostrar chave de recuperação do BitLocker</td><td>Obtém e apresenta a chave de recuperação do BitLocker para um dispositivo especificado diretamente a partir do Intune.<br>Fornece uma forma rápida de procurar chaves de recuperação sem navegar manualmente pelo portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Notificar Utilizadores Sobre Dispositivos Obsoletos (Agendado)</td><td>Envia notificações por e-mail aos utilizadores cujos dispositivos estiveram inativos para além de um limite configurável, com base na data da última atividade e na plataforma.<br>Suporta inglês, alemão e modelos de e-mail totalmente personalizáveis.<br>Complementa o existente <code>Relatório de dispositivos obsoletos (Agendado)</code> runbook ao notificar proativamente os utilizadores em vez de apenas gerar relatórios para os administradores.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Monitorizar pedidos EPM pendentes (Agendado)</td><td>Monitoriza pedidos de elevação do Endpoint Privilege Management (EPM) pendentes que requerem revisão do administrador.<br>Envia notificações por e-mail apenas quando existem pedidos pendentes, evitando ruído desnecessário.<br>Inclui uma exportação CSV detalhada opcional para fins de auditoria.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Relatório de pedidos de elevação EPM (Agendado)</td><td>Gera relatórios sobre pedidos de elevação do EPM com filtragem flexível por estado (Pendente, Aprovado, Negado, Expirado, Revogado, Concluído) e intervalo de tempo configurável.<br>Concebido para suportar fluxos de trabalho regulares de auditoria EPM e relatórios de conformidade.</td></tr><tr><td>✏️</td><td>grupo</td><td>geral</td><td>Remover inscrição de ativos atualizáveis (Agendado)</td><td>Renomeado de <code>Remover inscrição de ativos atualizáveis</code> para refletir o modelo de execução agendado.<br>Adicionada uma opção para incluir dispositivos pertencentes ao utilizador no processo de remoção da inscrição, permitindo uma gestão mais abrangente dos ativos atualizáveis para além dos dispositivos pertencentes à empresa.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Exportar todos os dispositivos Intune</td><td>Corrigido um problema em que dispositivos com dados do utilizador principal em falta ou incompletos causavam erros de exportação.<br>Adicionada filtragem baseada em grupo com um seletor de grupos, permitindo restringir as exportações aos membros de um grupo específico — particularmente útil em tenants grandes, onde exportar todos os dispositivos não é prático.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Relatório de dispositivos obsoletos (Agendado)</td><td>Adicionada filtragem Incluir/Excluir Grupos de Utilizadores, permitindo aos administradores focar o relatório em dispositivos pertencentes a grupos de utilizadores específicos ou excluir explicitamente determinados grupos dos resultados.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Verificar atribuições de grupos</td><td>Adicionado um seletor de vários grupos, permitindo aos administradores processar vários grupos numa única execução em vez de executar o runbook separadamente para cada grupo.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Verificar atribuições de utilizadores</td><td>Adicionado um seletor de vários utilizadores, permitindo aos administradores processar vários utilizadores numa única execução.<br>Adicionadas as permissões exigidas para verificações de atribuição de aplicações à documentação do runbook.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Listar utilizadores administradores</td><td>A saída do runbook e a exportação CSV incluem agora o estado de atribuição de função do PIM (permanente vs. elegível) e a data de expiração das atribuições elegíveis.<br>Fornece uma visão mais completa do acesso privilegiado sem exigir um relatório PIM separado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>e-mail</td><td>Atribuir política de caixa de correio OWA</td><td>Adicionadas três novas opções de política à seleção:<br><code>OwaMailboxPolicy-NoSignatures</code> — para utilizadores que não devem ter assinaturas de e-mail no OWA<br><code>BookingsCreators</code> — para utilizadores que criam compromissos no Bookings e precisam que o suplemento correspondente esteja ativado<br><code>GetCurrent</code> — atribui a política atualmente ativa para o utilizador</td></tr><tr><td>➖</td><td>org</td><td>dispositivos</td><td>Reportar último contacto do dispositivo por intervalo</td><td>Removido — a funcionalidade está agora totalmente abrangida pelo atualizado <code>Relatório de dispositivos obsoletos (Agendado)</code> runbook, que inclui opções de filtragem melhoradas que substituem as capacidades deste runbook.</td></tr></tbody></table>

***

### Alterações gerais

**Reformulação completa da documentação em todos os runbooks** — Reescrita abrangente da ajuda baseada em comentários em todos os runbooks, incluindo descrições mais detalhadas da funcionalidade e dos parâmetros, instruções mais claras para as permissões exigidas e etapas de configuração, e formatação melhorada para uma melhor legibilidade. Isto é particularmente relevante para administradores que estejam a integrar novos runbooks ou a configurar automação pela primeira vez.

**Runbooks de registo de aplicações — reforço das permissões** — A função de aplicação exigida `Application.ReadWrite.All` foi substituída pela mais restritiva `Application.ReadWrite.OwnedBy`, e `Directory.ReadWrite.All` foi removida, uma vez que já não é necessária. Os tenants que utilizam estes runbooks devem atualizar as respetivas atribuições de permissões de acordo para seguir o princípio do menor privilégio.

</details>

***

Prefere uma vista diferente? Navegue por estas notas na [página de GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) do repositório de runbooks.

Procura um registo mais detalhado e datado de cada alteração individual do runbook? Veja o registo de alterações completo [de alterações](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) no repositório de runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
