> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/release-notes.md).

# Notas de versão de runbook

Mantenha-se atualizado com as últimas alterações aos RealmJoin Runbooks. As atualizações dos runbooks são normalmente publicadas aqui em ciclos mensais de lançamento.

## v2026.07.01

> Lançamento de patch intermédio: disponibiliza um novo escritor de relatórios Excel sem dependências em todos os runbooks de relatório (com entrega flexível de CSV/XLSX e links de download) e adiciona novos runbooks para Global Secure Access, limpeza de dados da app MAM, sincronização de membros e agrupamento seguro de utilizadores com MFA.

***

#### Alterações

<table data-full-width="true"><thead><tr><th width="64">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="176">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Apagar Dados de Aplicativos Gerenciados</td><td>Remove os dados da empresa das aplicações protegidas por políticas de proteção de aplicações (MAM) num dispositivo, sem apagar o dispositivo inteiro — espelhando o fluxo "App selective wipe" do Intune.<br>Ideal para dispositivos perdidos ou roubados que são geridos apenas através de políticas de proteção de aplicações. Os pedidos de limpeza podem ser acompanhados e cancelados no portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>aplicações</td><td>Adicionar registo de aplicação GSA</td><td>Cria uma aplicação Global Secure Access (Enterprise App ou Quick Access App), atribui um grupo de conectores e adiciona um segmento de aplicação (FQDN, IP, CIDR ou intervalo de IP).<br>Cria automaticamente um grupo de segurança correspondente seguindo um esquema de nomenclatura configurável e atribui-o à aplicação. Inclui validação prévia, um modo de atualização para adicionar segmentos adicionais e rollback automático se um run falhar.</td></tr><tr><td>➕</td><td>org</td><td>aplicações</td><td>Eliminar registo de aplicação GSA</td><td>Remove uma aplicação Global Secure Access pelo nome de exibição, juntamente com o seu grupo de segurança do esquema de nomenclatura, após confirmar que o alvo é realmente uma aplicação GSA / App Proxy.<br>Quaisquer outros grupos atribuídos são listados, mas só são removidos quando explicitamente confirmado.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar membros de canal ou grupo</td><td>Mantém a associação sincronizada numa direção — membros do canal partilhado para um grupo de segurança, membros do grupo para outro grupo, ou membros do grupo para um canal partilhado.<br>Os membros em falta são sempre adicionados; remover membros extra no destino é opcional. Suporta expansão transitiva de grupos, tratamento de convidados e modo de teste, com um relatório por e-mail opcional e link de download. Os relatórios de alterações também são entregues como um livro de trabalho Excel.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Sincronizar utilizadores seguros de MFA para o grupo (Agendado)</td><td>Mantém um grupo do Entra ID sincronizado com todos os utilizadores que têm pelo menos um método MFA "seguro" registado (por exemplo, passkeys/FIDO2, Windows Hello / Secure Enclave, aplicação Authenticator, OTP ou baseado em certificado).<br>Quais métodos contam como seguros é configurável através de alternâncias; um modo estrito opcional exclui qualquer pessoa que também tenha um método inseguro (telefone, e-mail, perguntas de segurança).<br>Oferece um relatório por e-mail opcional e link de download, com resultados entregues em CSV e um livro de trabalho Excel formatado, mostrando utilizadores adicionados/removidos e a avaliação do método por utilizador.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Wipe Device</td><td>A verificação de risco do Microsoft Defender for Endpoint agora é executada como uma verificação prévia inicial: quando a pontuação de risco do dispositivo é Média ou Alta, a limpeza é abortada com um aviso claro, protegendo os dados forenses em dispositivos que possam fazer parte de um incidente de segurança.<br>Adiciona uma alternância opcional para colocar um dispositivo (Windows) no grupo de exclusão de conformidade após a limpeza, dando-lhe um período de graça de conformidade mais longo assim que voltar a registar-se via Autopilot. O grupo de exclusão é validado antecipadamente, pelo que uma execução é abortada em segurança antes de qualquer ação destrutiva se estiver em falta.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de drivers (agendado)</td><td>Agora produz um relatório detalhado de aprovação de drivers (política, nome do driver, versão, fabricante, classe do driver, data de lançamento e resultado por driver) como anexo CSV/Excel e para download.<br>As listas de drivers por política no corpo do e-mail estão limitadas a 15 entradas, com um apontador para o relatório completo em anexo.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Eliminar dispositivos obsoletos (agendado)</td><td>Simplifica o controlo de eliminação para uma única definição com uma escolha clara entre uma simulação apenas com relatório (predefinição, segura para execuções agendadas) e a eliminação real de dispositivos obsoletos do Intune.<br>O relatório reflete agora o resultado real por dispositivo (Eliminado/Falhado) e adota o relatório de e-mail padrão com CSV e um livro de trabalho Excel formatado, além de um link opcional de download do armazenamento.<br>Adiciona filtragem opcional do âmbito do utilizador com base na associação ao grupo do utilizador principal.<br>Nota: os parâmetros foram alterados (o antigo <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> foram substituídos) — as agendas existentes e personalizações devem ser revistas.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Gerar relatório de dispositivos sem utilizador principal (agendado)</td><td>Agora disponível como um runbook agendado. Adiciona o sistema operativo do dispositivo à saída, ao CSV e ao relatório por e-mail, e filtros de plataforma para limitar o relatório às plataformas selecionadas (todas incluídas por defeito).<br>Adiciona um link opcional de download do armazenamento para o relatório.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Reportar utilizadores com mais de 5 dispositivos (agendado)</td><td>Agora disponível como um runbook agendado. O relatório detalhado ganha o nome de exibição do dispositivo, colunas de ID do dispositivo mais claras, um indicador "InIntune" e uma nova coluna "Compliant" (sim/não/desconhecido), com uma opção para limitar o relatório aos dispositivos presentes no Intune.<br>O resumo e os detalhes são entregues como um único livro de trabalho Excel (realce verde/vermelho para InIntune e Compliant), com um link opcional de download do armazenamento.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Gerar relatório de dispositivos Windows sem Autopilot (agendado)</td><td>Agora pode ser executado como um runbook agendado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar associações de grupo</td><td>Adiciona entrega opcional por e-mail do resultado como anexo CSV e um link de download opcional com validade limitada no tempo.<br>O relatório é agora também entregue como um livro de trabalho Excel formatado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar grupos dos quais é proprietário</td><td>Adiciona entrega opcional por e-mail do resultado como anexo CSV e um link de download opcional com validade limitada no tempo.<br>O relatório é agora também entregue como um livro de trabalho Excel formatado.</td></tr></tbody></table>

***

#### Alterações gerais

Um novo escritor de relatórios Excel (xlsx) sem dependências (`Export-RjRbXlsx`, puro .NET — não são necessários módulos PowerShell adicionais) foi introduzido e implementado em todos os runbooks de relatório modernos (**19 no total**). Destaques da implementação:

* Todos os relatórios afetados agora entregam os seus dados como CSV e/ou um livro de trabalho Excel formatado com a marca RealmJoin (células tipadas e ordenáveis, realce condicional, barras de dados na célula, ligações clicáveis, uma folha de rosto "Info" opcional e uma folha de trabalho por conjunto de resultados para relatórios com vários resultados).
* Uma nova seleção de formato de ficheiro de relatório (**Apenas CSV** / **CSV & XLSX** / **Apenas XLSX**, predefinição **CSV & XLSX**) controla que ficheiros são gerados, anexados ao e-mail do relatório e carregados para o armazenamento.
* Todos os e-mails de relatório ganharam uma proteção de tamanho de anexos (novo helper inline `Send-RjRbGuardedReportEmail`) que recua automaticamente para apenas o livro de trabalho Excel quando os anexos excedem o limite de envio Graph de \~4 MB do sendMail, com uma salvaguarda de nova tentativa.
* Vários relatórios que anteriormente apenas suportavam entrega por e-mail ganharam uma opção de link de download do armazenamento (`CreateDownloadLink`): Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices e Report Primary User Mismatch.
* Export Enterprise Application Users passou a ter, pela primeira vez, uma opção de relatório por e-mail (anteriormente apenas armazenamento), e List Inactive Enterprise Applications agora entrega os seus resultados por e-mail e/ou link de download (anteriormente apenas saída da consola). Runbooks afetados: **Exportar utilizadores de aplicações empresariais** (Org/Applications), **Listar aplicações empresariais inativas** (Org/Applications), **Reportar registo de aplicação** (Org/Applications), **Reportar credenciais de aplicação a expirar (Agendado)** (Org/Applications), **Aprovar automaticamente atualizações de drivers (agendado)** (Org/Devices), **Limpar dispositivos Autopilot (agendado)** (Org/Devices), **Gerar relatório de dispositivos sem utilizador principal (agendado)** (Org/Devices), **Gerar relatório de incompatibilidade de utilizador principal (agendado)** (Org/Devices), **Gerar relatório de dispositivos obsoletos (agendado)** (Org/Devices), **Reportar utilizadores com mais de 5 dispositivos (agendado)** (Org/Devices), **Gerar relatório de dispositivos Windows sem Autopilot (agendado)** (Org/Devices), **Relatar atribuição de licenças (Agendado)** (Org/General), **Sincronizar membros do Canal ou do grupo (Agendado)** (Org/General), **Sincronizar proprietários do Shared Channel (Agendado)** (Org/General), **Monitorizar pedidos de EPM pendentes (Agendado)** (Org/Security), **Reportar pedidos de elevação de EPM (Agendado)** (Org/Security), **Sincronizar utilizadores seguros de MFA para o grupo (Agendado)** (Org/Security), **Listar associações de grupo** (User/General), **Listar grupos dos quais é proprietário** (User/General).

## Lançamentos anteriores

<details>

<summary><strong>v2026.07</strong></summary>

> Este lançamento reforça a segurança dos dispositivos e a integração com Microsoft Defender for Endpoint, automatiza a limpeza do Autopilot e adiciona gestão de contactos do Exchange Online — suportado por atualizações de módulos e e-mails de notificação melhorados.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Verificar Status do Defender</td><td>Compara um dispositivo entre Entra ID e Microsoft Defender for Endpoint usando o seu ID de dispositivo do Entra.<br>Indica se o dispositivo está presente em ambos os sistemas, o seu estado de onboarding e de integridade, e a sua pontuação de risco do Defender.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Limpar dispositivos Autopilot (agendado)</td><td>Identifica e remove dispositivos Autopilot órfãos ou nunca inscritos com base em critérios configuráveis, com relatório opcional por e-mail dos resultados.<br>Pode também eliminar opcionalmente os objetos de dispositivo correspondentes do Entra ID para manter o diretório limpo.<br>Suporta filtragem por <code>Fabricante</code> e <code>Modelo</code> para direcionar tipos específicos de dispositivos.<br>Concebido para ser executado numa agenda para manutenção contínua do inventário.</td></tr><tr><td>➕</td><td>org</td><td>correio</td><td>Adicionar contacto de correio do Exchange Online</td><td>Cria um contacto de correio externo do Exchange Online, validando o formato do endereço de e-mail e verificando contactos, aliases e nomes de exibição duplicados antes da criação.<br>Opcionalmente define nome próprio, apelido e alias, e pode ocultar o contacto da Global Address List.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Wipe Device</td><td>Adiciona uma <code>skipWipeIfAtRisk</code> definição opcional (desativada por predefinição): quando ativada, a limpeza só é executada se a pontuação de risco do Microsoft Defender for Endpoint do dispositivo não for Média ou Alta.<br>Isto protege os dados forenses (por exemplo, registos) em dispositivos potencialmente envolvidos num incidente de segurança de serem destruídos.<br>Requer a nova permissão do Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Gerar relatório de incompatibilidade de utilizador principal (agendado)</td><td>Pode agora incluir opcionalmente no relatório dispositivos cujo utilizador principal do Intune foi eliminado do Entra ID (desativado por predefinição).</td></tr><tr><td>✏️</td><td>utilizador</td><td>informação do utilizador</td><td>Adicionar utilizador</td><td>Agora suporta definir o patrocinador do novo utilizador durante a criação.</td></tr></tbody></table>

***

### Alterações gerais

* Atualizado o `RealmJoin.RunbookHelper` módulo para **>= 0.8.7** em todos os runbooks. Esta versão adiciona novas funções para o tratamento de palavras-passe/Key Vault e melhora ainda mais a função de envio de e-mails, incluindo melhor compatibilidade com o Outlook Classic. O interno de cada runbook afetado `$Version` foi incrementado em um nível de patch.
* Atualizado o `Microsoft.Graph.Authentication` módulo para **>= 2.38.0** em todos os runbooks afetados.
* E-mails de notificação melhorados em todos os runbooks de envio de e-mail: foi adicionado um rodapé localizado "não responda", além de dois parâmetros opcionais, ocultos por predefinição, para runbooks que incluem informações de contacto do Service Desk — `ServiceDeskPortalUrl` (obtido a partir da definição do Tenant RJReport `RJReport.ServiceDesk_PortalUrl`) e `ServiceDeskTicketUrl` (uma ligação direta para o ticket relacionado). Quando definido, cada um é apresentado como uma ligação clicável. Runbooks afetados: **Redefinir MFA**, **Listar métodos de MFA**, **Definir ou remover MFA do telemóvel**, **Criar Temporary Access Pass** (User/Security) e **Notificar os utilizadores sobre dispositivos obsoletos (agendado)** (Org/Devices).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Este patch centra-se no reestruturado `RealmJoin.RunbookHelper` motor de e-mail — melhorias extensivas no envio de relatórios (incorporação de imagens e compatibilidade com Outlook Classic) implementadas em todos os runbooks — além de uma correção para falhas de falta de memória em tenants grandes do Intune.

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Reportar dispositivos Windows sem Autopilot</td><td>Lista todos os objetos de dispositivo Windows do Entra que não têm um objeto Windows Autopilot associado, para que possa identificar dispositivos em falta no registo no Autopilot.<br>A correspondência é feita através do ID de dispositivo Azure AD do objeto Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Gerar relatório de incompatibilidade de utilizador principal (agendado)</td><td>Compara o utilizador principal registado no Intune com o utilizador principal registado na API de cliente do RealmJoin para dispositivos Windows geridos, assinala cada dispositivo em que ambos diferem e envia por e-mail as diferenças com um anexo CSV de forma agendada.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar proprietários do Shared Channel (Agendado)</td><td>Mantém os membros de um grupo de segurança mapeado como proprietários de Teams selecionados e de todos os canais partilhados que esses Teams alojam (os canais partilhados não herdam a propriedade da sua equipa principal).<br>Os Teams são correspondidos pelo nome de exibição exato; o mapeamento entre o nome da equipa e o grupo de proprietários é mantido centralmente através da <code>SharedChannelOwners.Mapping</code> definição org.<br>Apenas adição — os proprietários e membros existentes nunca são removidos — com uma <code>WhatIfMode</code> execução em modo de teste.<br>Relatório opcional por e-mail e/ou link de download do armazenamento, cada um com saída CSV por equipa e por alteração (ambos desativados por predefinição).</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Outphase Device</td><td>Pode agora, opcionalmente, excluir um dispositivo da remediação do Microsoft Defender for Endpoint aplicando uma etiqueta de exclusão configurável (predefinição <code>ExcludeFromRemediation</code>); opção ativada pelo utilizador e desativado por predefinição.<br>Requer as novas permissões do Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Descontinuar dispositivos</td><td>Adiciona a mesma etiquetagem opcional de exclusão do Microsoft Defender for Endpoint que o runbook de dispositivo único, aplicada a cada dispositivo na lista (opção ativada pelo utilizador, desativado por predefinição).<br>Requer as novas permissões do Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Verificar exclusão de integração do dispositivo (Agendado)</td><td>Corrige falhas de falta de memória em tenants com inventários grandes do Intune — os dispositivos geridos são agora filtrados no lado do servidor em vez de carregar o inventário completo na memória.<br>Migrado para Microsoft Graph nativo para melhor fiabilidade.</td></tr></tbody></table>

### Alterações gerais

* Atualizado o `RealmJoin.RunbookHelper` módulo para **>= 0.8.6** em todos os runbooks que o utilizam. Esta versão inclui uma reformulação extensa da função de envio de e-mail em torno da incorporação de imagens e compatibilidade com Outlook Classic. Como parte desta alteração, a função auxiliar inline `Publish-RjRbFilesToStorageContainer` foi removida de dois runbooks (agora fornecida pelo módulo): **Exportar utilizadores de aplicações empresariais** (Org/Applications) e **Relatório de licenças do Office 365** (Org/General).
* Atualizado o `Microsoft.Graph.Authentication` módulo para **>= 2.37.0** em todos os runbooks que o utilizam.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Este lançamento foca-se na segurança do utilizador e na gestão de MFA, introduzindo um novo runbook para listar métodos de autenticação e adicionando e-mails opcionais de notificação do utilizador em vários runbooks relacionados com MFA. Melhorias adicionais abrangem a gestão da caixa de correio de arquivo, convites de utilizadores convidados e várias correções de fiabilidade.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>utilizador</td><td>correio</td><td>Gerenciar caixa de correio de arquivamento</td><td>Ativa, desativa ou obtém o estado atual da caixa de correio de arquivo in-place de um utilizador do Exchange Online.<br>Ao ativar, volta a ligar automaticamente uma caixa de correio de arquivo eliminada suavemente (dentro da janela de recuperação de 30 dias) em vez de criar uma nova.<br>A ação de desativação inclui uma nota a confirmar que o arquivo pode ser recuperado no prazo de 30 dias.</td></tr><tr><td>➕</td><td>utilizador</td><td>segurança</td><td>Listar métodos de MFA</td><td>Lista todos os métodos de MFA e autenticação do Microsoft Entra ID registados para um utilizador de destino.<br>Os números de telefone podem, opcionalmente, ser mascarados para mostrar apenas os últimos 4 dígitos (desativado por predefinição, definição oculta).<br>Opcionalmente envia um e-mail de notificação ao utilizador quando um administrador obtém os respetivos métodos de MFA (desativado por predefinição, definição oculta).<br>O idioma do e-mail de notificação é detetado automaticamente através da localização de utilização, com um parâmetro de substituição para forçar alemão ou inglês.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Convidar utilizadores convidados externos</td><td>Adicionado um parâmetro de atribuição de patrocinador.<br>O gestor e o patrocinador são agora apresentados por UPN em vez de ID de objeto no resumo, melhorando a legibilidade.<br>Adicionado suporte para uma mensagem de convite por e-mail personalizada e um URL de redirecionamento de convite configurável.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Relatar expiração do certificado MDM da Apple (Agendado)</td><td>Corrigido um problema em que os tokens VPP eram silenciosamente removidos do relatório devido a uma verificação de resultados paginados defeituosa.<br>Aplicada a mesma correção às definições de integração DEP, que utilizavam a mesma verificação defeituosa.<br>O relatório por e-mail é agora enviado apenas quando é detetado pelo menos um alerta, evitando notificações desnecessárias quando tudo está em ordem.</td></tr><tr><td>✏️</td><td>org</td><td>correio</td><td>Adicionar caixa de correio partilhada</td><td>Adicionado um parâmetro de seleção de fuso horário com opções predefinidas e um valor predefinido, permitindo configurar diretamente o fuso horário da caixa de correio partilhada durante a criação.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Redefinir MFA</td><td>Adicionado um <code>NotifyUser</code> parâmetro opcional que envia um e-mail de notificação ao utilizador de destino quando um administrador repõe os respetivos métodos de MFA (desativado por predefinição, definição oculta).<br>A configuração do e-mail (endereço do remetente, nome de exibição do Service Desk, e-mail e número de telefone) é obtida a partir das definições do Tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>Adicionada uma secção StatusQuo que resolve o nome de exibição, e-mail principal e localização de utilização do utilizador antes da execução.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone celular</td><td>Adicionado um <code>NotifyUser</code> parâmetro que envia um e-mail de notificação ao utilizador de destino quando um administrador adiciona ou remove o respetivo método MFA de telemóvel (desativado por predefinição, definição oculta).<br>A configuração do e-mail (endereço do remetente, nome de exibição do Service Desk, e-mail e número de telefone) é obtida a partir das definições do Tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>O texto do e-mail de notificação distingue entre ações de adicionar e remover.</td></tr><tr><td>✏️</td><td>utilizador</td><td>informação do utilizador</td><td>Atualizar usuário</td><td>Adicionado suporte para atualizar diretamente o gestor do utilizador a partir do runbook.</td></tr></tbody></table>

***

### Alterações gerais

**Melhorias do PSScriptAnalyzer em 6 runbooks** — Correções internas de qualidade de código sem impacto funcional para os utilizadores finais. Inclui remoção de parâmetros não utilizados, substituição de blocos try/catch vazios e supressão de avisos falsos positivos. Runbooks afetados:

* `org/aplicações` — Exportar utilizadores de aplicações empresariais
* `org/dispositivos` — Criar linha de base do Endpoint Analytics (agendado)
* `org/geral` — Atribuir grupos por modelo (agendado), Exportar relatório de políticas, Relatório de licenças do Office 365
* `org/segurança` — Listar utilizadores administradores

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Este lançamento introduz a resolução automática de nomes de dispositivos duplicados para ambientes Intune, juntamente com melhorias direcionadas para relatórios de licenças, convites de utilizadores convidados e fiabilidade da exportação de políticas.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Deduplicar nomes de dispositivos (agendado)</td><td>Deteta e resolve automaticamente nomes de dispositivos duplicados no Intune de forma agendada.<br>O duplicado inscrito mais recentemente é renomeado usando um prefixo configurável e um sufixo numérico aleatório; os nomes resolvidos são sincronizados de volta para o Autopilot.<br>Suporta um parâmetro de filtro de SO (All / Windows / macOS / Other) e ignora dispositivos de propriedade pessoal e plataformas não suportadas com avisos.<br>Verifica ações de renomeação pendentes antes de colocar em fila para evitar emitir comandos MDM duplicados.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Atualizada a função de exportação interna para a versão melhorada introduzida no <code>Relatório de licenças do Office 365</code> runbook, alinhando o comportamento e as capacidades de exportação em ambos os runbooks.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Inscrever Ativos Atualizáveis</td><td>Adicionada uma <code>Todos</code> opção ao <code>UpdateCategory</code> parâmetro, que inscreve sequencialmente dispositivos em atualizações de Driver, Feature e Quality numa única execução — removendo a necessidade de executar o runbook separadamente para cada categoria de atualização.<br>Script reestruturado com regiões adequadas e registo de parâmetros para melhor manutenção.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Exportar relatório de políticas</td><td>Melhoria no tratamento da paginação ao substituir chamadas estáticas <code>$top=1000</code> à API do Graph por <code>Get-GraphPagedResult</code> para garantir resultados completos em tenants grandes.<br>Adicionado registo da contagem de políticas obtidas por tipo de política para maior transparência durante a execução.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Convidar utilizadores convidados externos</td><td>Adicionados novos parâmetros: Given Name, Surname, Manager, Usage Location e Company.<br>O nome de exibição é agora gerado automaticamente a partir do Given Name e do Surname se não for fornecido um nome de exibição explícito, reduzindo a entrada manual para convites padrão de convidados.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Relatório de licenças do Office 365</td><td>Adicionada uma <code>includeUserData</code> parâmetro que inclui opcionalmente UPNs reais de utilizadores nos relatórios de atividade do Graph, desativando temporariamente a definição de privacidade de relatórios do Microsoft 365 durante a execução.<br>Nota: a permissão adicional <code>ReportSettings.ReadWrite.All</code> é necessária apenas quando <code>includeUserData</code> está ativado — os tenants que usam esta funcionalidade devem atualizar as respetivas atribuições de permissões em conformidade.<br>Script totalmente reestruturado com regiões adequadas, registo de parâmetros e tratamento de erros melhorado.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Lançamento de patch com três novos runbooks para gestão de dispositivos e endpoints, melhorias significativas no tratamento de MFA por telefone para utilizadores convidados, correções direcionadas de bugs no domínio de segurança e uma ampla revisão interna de qualidade de código em 25 runbooks.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Mostrar chave de recuperação do FileVault</td><td>Obtém e apresenta a chave de recuperação do FileVault para um dispositivo Mac especificado diretamente do Intune.<br>Fornece uma pesquisa rápida para administradores sem exigir navegação manual pelo portal do Intune.</td></tr><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Atribuir Grupos por Modelo</td><td>Adiciona um dispositivo a um ou mais grupos do Entra ID usando IDs de objeto de grupo ou nomes de exibição.<br>Permite atribuições de grupos estruturadas e baseadas em modelos para dispositivos sem exigir interação manual com o portal.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Criar linha de base do Endpoint Analytics (agendado)</td><td>Cria uma nova linha de base do Endpoint Analytics no Microsoft Intune de forma agendada.<br>O esquema de nomenclatura é configurável através de parâmetros do runbook, por exemplo, para incluir um carimbo temporal para melhor acompanhamento das versões da linha de base ao longo do tempo.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Adicionado relatório de progresso dinâmico com base no número total de utilizadores, tornando a saída do processamento em lote mais informativa em tenants grandes.<br>Atualizada a mensagem "not found" para indicar que contas de utilizador eliminadas suavemente ainda podem reter uma reserva de número de telefone — ajudando os administradores a investigar casos em que nenhum utilizador ativo é identificado.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Adicionar indicador do Defender</td><td>Corrigido um problema lógico no tratamento de alertas que poderia causar comportamento incorreto ao processar respostas de indicadores.<br>Corrigido o parâmetro severity não ser passado corretamente para a API do Microsoft Defender.<br>Saída do runbook otimizada para fornecer informações mais claras sobre o indicador criado e o seu estado atual.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Notificar políticas de CA alteradas</td><td>Saída do runbook otimizada para melhor legibilidade e clareza das alterações de política reportadas.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone celular</td><td>Mudança da identificação de utilizador baseada em UPN para identificação baseada em Object ID, corrigindo erros 404 que ocorriam para utilizadores convidados.<br>O runbook agora apresenta o UPN do utilizador, nome de exibição e estado de convidado após a ligação, bem como o número de telefone atual e o estado de SMS Sign-In antes de quaisquer alterações serem feitas.<br>Tratamento de erros reestruturado para erros 409 Conflict da API do Graph ("phoneNumberNotUnique"): o runbook agora suprime o erro, aguarda, verifica o estado real de atribuição de MFA e comunica sucesso com uma nota de conflito se o MFA tiver sido atribuído com sucesso apesar do conflito de SMS Sign-In.<br>Adicionada uma <code>Find-PhoneNumberOwner</code> função incorporada que procura o utilizador que detém um número de telefone quando a atribuição de MFA falha realmente, permitindo aos administradores identificar e resolver conflitos diretamente.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Redimensionar Windows 365</td><td>Corrigido um problema em que o <code>fromMailAddress</code> parâmetro não estava a ser passado para a API, o que podia resultar em e-mails de notificação enviados sem um endereço de remetente válido.</td></tr></tbody></table>

***

### Alterações gerais

**Melhorias de qualidade de código em 25 runbooks** — Correções internas do PSScriptAnalyzer para melhorar a consistência do código e a conformidade com a análise estática. Estas alterações não têm impacto funcional para os utilizadores finais. As melhorias incluem a supressão de avisos falsos positivos, a renomeação de funções internas para usar verbos PowerShell aprovados e correções de nomenclatura singular. Runbooks afetados:

* `dispositivo/segurança` — Mostrar palavra-passe LAPS
* `dispositivo/geral` — Inscrever ativos atualizáveis, Cancelar inscrição de ativos atualizáveis
* `grupo/dispositivos` — Cancelar inscrição de ativos atualizáveis (agendado)
* `org/aplicações` — Adicionar registo de aplicação, Relatório de credenciais de aplicação a expirar (agendado), Atualizar registo de aplicação
* `org/dispositivos` — Descontinuar dispositivos
* `org/geral` — Adicionar dispositivos dos utilizadores ao grupo (agendado), Adicionar utilizadores principais dos dispositivos ao grupo (agendado), Adicionar grupo de segurança, Adicionar comunidade Viva Engage, Atribuir grupos por modelo (agendado), Verificar atribuições de dispositivos, Verificar atribuições de utilizadores, Exportar utilização do CloudPC (agendado), Exportar relatório de políticas, Relatório de licenças do Office365
* `org/telefone` — Obter atribuição de número de telefone do Teams
* `org/segurança` — Criar cópia de segurança das políticas de Conditional Access
* `utilizador/geral` — Atribuir grupos por modelo
* `utilizador/telefone` — Desativar Teams Phone, Obter informações do utilizador do Teams, Definir desvio permanente de chamadas do Teams
* `utilizador/informação do utilizador` — Atualizar utilizador

**Pequenas correções** — Removido um parâmetro não utilizado de uma função interna em `Adicionar Security Group` (org/general); simplificada a interna `Save-ToDataTable` função em `Exportar Utilização do CloudPC (Agendado)` (org/general); corrigido um erro de digitação em `Relatório de licenças do Office 365` (org/general).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Esta versão expande a cobertura da automatização com novos runbooks para gestão de dispositivos, verificação de conformidade e segurança, juntamente com melhorias de fiabilidade num vasto conjunto de runbooks existentes.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Definir Usuário Principal</td><td>Define ou altera o utilizador principal de um dispositivo no Intune.<br>Garante uma propriedade precisa do dispositivo para fins de relatórios e gestão de dispositivos.</td></tr><tr><td>➕</td><td>grupo</td><td>geral</td><td>Adicionar utilizadores primários dos dispositivos ao grupo (Agendado)</td><td>Adiciona automaticamente os utilizadores principais dos dispositivos a um grupo designado numa base agendada.<br>Os dispositivos podem ser filtrados por plataforma e data da última atividade para visar apenas os dispositivos relevantes.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de drivers (agendado)</td><td>Aprova automaticamente as atualizações de controladores pendentes no Intune com base em critérios configuráveis, como a categoria do dispositivo e a classe da atualização do controlador.<br>Reduz o esforço manual para aprovações rotineiras de atualizações de controladores em ambientes geridos.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Verificar Conformidade do Dispositivo</td><td>Verifica o estado de conformidade dos dispositivos no Intune e identifica o motivo específico de qualquer estado não conforme.<br>Útil para resolução de problemas direcionada e relatórios de conformidade sem exigir inspeção manual no portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>geral</td><td>Sincronizar tokens da Apple</td><td>Sincroniza os tokens de notificação push do Apple MDM entre o Intune e o Apple Push Notification Service (APNS).<br>Garante que os dispositivos Apple geridos continuem a receber atualizações e notificações push atempadas.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Pesquisa que utilizador tem um número de telefone específico registado como método de início de sessão por SMS ou MFA por telefone no Microsoft Entra ID.<br>Concebido para ajudar os administradores a resolver erros "phoneNumberNotUnique" identificando a conta em conflito.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Adicionada uma função de exportação generalizada para Azure Storage Account.<br>Simplifica a configuração ao exportar dados de utilizador para o armazenamento e alinha a lógica de exportação com outros runbooks nesta categoria.</td></tr><tr><td>✏️</td><td>org</td><td>aplicações</td><td>Atualizar registo de aplicação</td><td>A lista atualizada de URIs de redirecionamento é agora incluída no resultado do runbook depois de as alterações serem aplicadas.<br>Fornece visibilidade imediata do estado atual do registo sem exigir uma consulta separada.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Criar Temporary Access Pass</td><td>Adicionada validação de parâmetros para garantir que a duração do pass se enquadra em limites aceitáveis antes da execução.<br>Adicionada notificação opcional por e-mail quando é criado um Temporary Access Pass, configurável através dos parâmetros de Personalização do Runbook.<br>O idioma da notificação é selecionado automaticamente com base na localização de utilização do utilizador — alemão para utilizadores localizados na Alemanha, inglês caso contrário.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone celular</td><td>Adicionada deteção e relatório de erros "phoneNumberNotUnique", que ocorrem quando o número de telefone de destino já está registado para SMS Sign-In por outro utilizador.<br>Todas as chamadas de API foram migradas para a API nativa do Microsoft Graph.<br>A fiabilidade da paginação foi melhorada como parte da atualização mais ampla do Get-GraphPagedResult (ver Alterações Gerais).</td></tr></tbody></table>

***

### Alterações gerais

**Correção de paginação em 14 runbooks** — Substituída a função de paginação personalizada anterior pela simplificada `Get-GraphPagedResult` função para melhorar a fiabilidade e a consistência ao lidar com grandes conjuntos de dados. Sem esta correção, alguns runbooks podiam devolver resultados incompletos em tenants grandes. Runbooks afetados:

* `org/aplicações` — Reportar Registo de Aplicação, Reportar Credenciais de Aplicação a Expirar (Agendado)
* `org/dispositivos` — Notificar Utilizadores Sobre Dispositivos Obsoletos (Agendado), Reportar Dispositivos Sem Utilizador Principal, Reportar Dispositivos Obsoletos (Agendado), Reportar Utilizadores Com Mais de 5 Dispositivos
* `org/geral` — Adicionar Utilizadores Principais dos Dispositivos a Grupo (Agendado), Reportar Expiração do Certificado Apple MDM (Agendado), Reportar Atribuição de Licenças (Agendado)
* `org/segurança` — Encontrar Número de Telefone de Autenticação por SMS, Listar Utilizadores Administradores, Monitorizar Pedidos EPM Pendentes (Agendado), Reportar Pedidos de Elevação EPM (Agendado)
* `utilizador/segurança` — Definir Ou Remover MFA por Telemóvel

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Esta versão introduz dois novos runbooks de Endpoint Privilege Management para org/security, expande a gestão de dispositivos obsoletos com notificações proativas aos utilizadores e traz melhorias significativas de usabilidade nos runbooks de relatórios e atribuição. Uma reformulação completa da documentação em todos os runbooks melhora a clareza e a integração de novos administradores.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Exibir Chave de Recuperação do BitLocker</td><td>Obtém e apresenta a chave de recuperação do BitLocker para um dispositivo especificado diretamente do Intune.<br>Fornece uma forma rápida de consultar chaves de recuperação sem navegar manualmente pelo portal do Intune.</td></tr><tr><td>➕</td><td>org</td><td>dispositivos</td><td>Notificar os utilizadores sobre dispositivos obsoletos (agendado)</td><td>Envia notificações por e-mail aos utilizadores cujos dispositivos estiveram inativos para além de um limite configurável, com base na data da última atividade e na plataforma.<br>Suporta inglês, alemão e modelos de e-mail totalmente personalizáveis.<br>Complementa o existente <code>Gerar relatório de dispositivos obsoletos (agendado)</code> runbook, notificando proativamente os utilizadores em vez de gerar apenas relatórios para os administradores.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Monitorizar pedidos de EPM pendentes (Agendado)</td><td>Monitoriza pedidos de elevação pendentes do Endpoint Privilege Management (EPM) que requerem revisão do administrador.<br>Envia notificações por e-mail apenas quando existem pedidos pendentes, evitando ruído desnecessário.<br>Inclui uma exportação CSV detalhada opcional para fins de auditoria.</td></tr><tr><td>➕</td><td>org</td><td>segurança</td><td>Reportar pedidos de elevação de EPM (Agendado)</td><td>Gera relatórios sobre pedidos de elevação EPM com filtragem flexível por estado (Pendente, Aprovado, Recusado, Expirado, Revogado, Concluído) e intervalo de tempo configurável.<br>Concebido para suportar fluxos de trabalho regulares de auditoria EPM e relatórios de conformidade.</td></tr><tr><td>✏️</td><td>grupo</td><td>geral</td><td>Desinscrever ativos atualizáveis (agendado)</td><td>Renomeado de <code>Cancelar Inscrição de Ativos Atualizáveis</code> para refletir o modelo de execução agendada.<br>Adicionada uma opção para incluir dispositivos pertencentes ao utilizador no processo de desregisto, permitindo uma gestão mais abrangente de ativos atualizáveis para além dos dispositivos detidos pela empresa.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Exportar todos os dispositivos Intune</td><td>Corrigido um problema em que dispositivos com dados do utilizador principal em falta ou incompletos causavam erros de exportação.<br>Adicionada filtragem baseada em grupo com um seletor de grupo, permitindo que as exportações sejam limitadas aos membros de um grupo específico — particularmente útil em tenants grandes onde exportar todos os dispositivos não é prático.</td></tr><tr><td>✏️</td><td>org</td><td>dispositivos</td><td>Gerar relatório de dispositivos obsoletos (agendado)</td><td>Adicionada filtragem Incluir/Excluir Grupos de Utilizadores, permitindo aos administradores focar o relatório em dispositivos pertencentes a grupos de utilizadores específicos ou excluir explicitamente certos grupos dos resultados.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Verificar atribuições de grupos</td><td>Adicionado um seletor multigrupo, permitindo aos administradores processar vários grupos numa única execução em vez de executar o runbook separadamente para cada grupo.</td></tr><tr><td>✏️</td><td>org</td><td>geral</td><td>Verificar atribuições de utilizadores</td><td>Adicionado um seletor multiutilizador, permitindo aos administradores processar vários utilizadores numa única execução.<br>Adicionadas à documentação do runbook as permissões necessárias para verificações de atribuição de aplicações.</td></tr><tr><td>✏️</td><td>org</td><td>segurança</td><td>Listar utilizadores administradores</td><td>O resultado do runbook e a exportação CSV incluem agora o estado da atribuição de funções PIM (permanente vs. elegível) e a data de expiração das atribuições elegíveis.<br>Fornece uma visão mais completa do acesso privilegiado sem exigir um relatório PIM separado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>correio</td><td>Atribuir política de caixa de correio OWA</td><td>Adicionadas três novas opções de política à seleção:<br><code>OwaMailboxPolicy-NoSignatures</code> — para utilizadores que não devem ter assinaturas de e-mail no OWA<br><code>BookingsCreators</code> — para utilizadores que criam compromissos do Bookings e precisam do suplemento correspondente ativado<br><code>GetCurrent</code> — atribui a política atualmente ativa para o utilizador</td></tr><tr><td>➖</td><td>org</td><td>dispositivos</td><td>Reportar o Último Contacto do Dispositivo por Intervalo</td><td>Removido — a funcionalidade está agora totalmente abrangida pelo atualizado <code>Gerar relatório de dispositivos obsoletos (agendado)</code> runbook, que inclui opções de filtragem melhoradas que substituem as capacidades deste runbook.</td></tr></tbody></table>

***

### Alterações gerais

**Reformulação da documentação em todos os runbooks** — Reescrita abrangente da ajuda baseada em comentários em todos os runbooks, incluindo descrições mais detalhadas da funcionalidade e dos parâmetros, instruções mais claras para as permissões necessárias e passos de configuração, e formatação melhorada para maior legibilidade. Isto é particularmente relevante para administradores que estão a adotar novos runbooks ou a configurar automação pela primeira vez.

**Runbooks de registo de aplicações — reforço das permissões** — A função de aplicação necessária `Application.ReadWrite.All` foi substituída pela mais restritiva `Application.ReadWrite.OwnedBy`, e `Directory.ReadWrite.All` foi removida, uma vez que já não é necessária. Os tenants que utilizam estes runbooks devem atualizar as respetivas atribuições de permissões em conformidade para seguir o princípio do menor privilégio.

</details>

***

Prefere uma vista diferente? Navegue por estas notas na [página de GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) do repositório de runbooks.

Procura um registo mais detalhado e datado de cada alteração individual do runbook? Veja o [changelog](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) no repositório de runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
