> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md).

# Listar aplicações empresariais inativas

Listar aplicações empresariais sem inícios de sessão recentes

### Descrição

Este runbook identifica aplicações empresariais sem atividade recente de início de sessão. Avalia o relatório do Microsoft Entra "Service principal sign-in activity", que contém a data do último início de sessão de cada principal de serviço em fluxos delegados e apenas de aplicação e, por isso, é independente do período de retenção dos registos de início de sessão. Lista aplicações cujo último início de sessão é anterior ao número de dias especificado e aplicações sem qualquer início de sessão registado. Use-o para encontrar candidatos para revisão, limpeza ou desativação. O runbook apenas lê dados; não modifica as aplicações listadas. A leitura do relatório requer a permissão AuditLog.Read.All e uma licença Microsoft Entra ID P1 ou P2.

Opcionalmente, o relatório pode ser enviado por e-mail com anexos CSV e/ou Excel (xlsx) que contêm as aplicações inativas e nunca usadas. Os ficheiros do relatório também podem ser carregados para um Azure Storage Account, devolvendo ligações de transferência com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV e XLSX ou apenas XLSX). Quando os anexos CSV excedem o limite de tamanho do e-mail e "CSV e XLSX" está selecionado, o e-mail passa a incluir apenas a pasta de trabalho do Excel.

### Como os dados de início de sessão são determinados

O runbook avalia o Microsoft Entra **atividade de início de sessão do principal de serviço** relatório (`/beta/reports/servicePrincipalSignInActivities`). O relatório contém a data do último início de sessão por principal de serviço – em fluxos delegados e apenas de aplicação, tanto como cliente como recurso – e, por isso, não está limitado ao período de retenção dos registos de início de sessão, que mantêm eventos individuais de início de sessão apenas durante 7 dias (Microsoft Entra ID Free) ou 30 dias (Microsoft Entra ID P1/P2). Assim, um limiar de 90 dias pode ser avaliado com a mesma fiabilidade que um de 7 dias.

Cada aplicação empresarial (principal de serviço) do Tenant é atribuída exatamente a uma de duas listas:

* **Aplicações inativas** – o último início de sessão é anterior ao número de dias configurado
* **Aplicações sem qualquer registo de início de sessão** – o relatório não contém qualquer início de sessão para a aplicação

Requisitos:

* Uma **Microsoft Entra ID P1 ou P2** licença – o relatório faz parte de *Utilização & insights* e não está disponível sem ela
* A **AuditLog.Read.All** permissão para o relatório e **Directory.Read.All** para a lista de principais de serviço

O runbook apenas lê dados. Não modifica as aplicações listadas.

### Configuração relativa ao envio de e-mails

O envio de um relatório por e-mail é opcional e só ocorre quando é fornecido um destinatário (`EmailTo`) é fornecido. O endereço do remetente é obtido a partir da `RJReport.EmailSender` definição do Tenant.

Este runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails via API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Consulte a [documentação das definições do RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes sobre todas as definições disponíveis.

#### Branding do e-mail

O e-mail do relatório respeita as definições opcionais `RJReport.Branding.*` do Tenant:

* **Imagem do cabeçalho e do rodapé** – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada
* **Ligação do rodapé** – destino da imagem do rodapé
* **Cor de destaque e de texto** – valores hexadecimais de 6 dígitos, por exemplo `#0052cc`

Quando estas definições não estão configuradas, são usadas as imagens e cores predefinidas do RealmJoin. Uma imagem que não possa ser transferida ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usada a predefinição correspondente.

Instruções de configuração e requisitos das imagens: [Branding do e-mail](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Localização

Organização → Aplicações → Listar aplicações empresariais inativas

**Nome completo do Runbook**

rjgit-org\_applications\_list-inactive-enterprise-applications

### Detalhes

| Propriedade         | Valor                                                                                                             |
| ------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Versão              | 1.4.0                                                                                                             |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Agendável           | não                                                                                                               |

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
    * *Lê o relatório de atividade de início de sessão do principal de serviço para obter a data do último início de sessão de cada aplicação*
  * Directory.Read.All
    * *Lista principais de serviço e lê o nome do Tenant para o relatório*
  * Mail.Send *(opcional — funcionalidade: Relatório por e-mail)*
    * *Envia o e-mail do relatório através de Send-RjRbReportEmail quando EmailTo está configurado*

### Parâmetros

#### Dias

Número de dias sem início de sessão de utilizador para considerar uma aplicação inativa. O valor predefinido é 90 dias.

| Propriedade                | Valor                                   |
| -------------------------- | --------------------------------------- |
| Obrigatório                | falso                                   |
| Valor predefinido          | 90                                      |
| Tipo                       | Int32                                   |
| Nome de exibição no portal | Dias sem início de sessão de utilizador |

#### ReportFileFormat

Controla quais formatos de ficheiro do relatório são gerados e entregues: "Apenas CSV", "CSV e XLSX" (predefinição) ou "Apenas XLSX".

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor predefinido          | CSV e XLSX                       |
| Tipo                       | String                           |
| Nome de exibição no portal | Formato do ficheiro do relatório |

**Opções do portal**

| Opção do portal | Valor |
| --------------- | ----- |
| CSV e XLSX      |       |
| Apenas CSV      |       |
| Apenas XLSX     |       |

#### CreateDownloadLink

Se ativado, os ficheiros do relatório são carregados para um Azure Storage Account e são devolvidas ligações de transferência com validade limitada. Desativado por predefinição.

| Propriedade                | Valor                                                                                     |
| -------------------------- | ----------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                     |
| Valor predefinido          | Falso                                                                                     |
| Tipo                       | Booleano                                                                                  |
| Nome de exibição no portal | Criar uma ligação de transferência de ficheiro (carregar o relatório para armazenamento)? |

**Opções do portal**

| Opção do portal                                                    | Valor      |
| ------------------------------------------------------------------ | ---------- |
| Sim - carregar o relatório e devolver uma ligação de transferência | verdadeiro |
| Não - não criar uma ligação de transferência                       | falso      |

#### ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma definição global do RJReport).

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | list-inactive-enterprise-applications                  |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### ResourceGroupName

Grupo de recursos que contém a Storage Account. Proveniente das definições do Tenant do RJReport.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### StorageAccountName

Nome da Storage Account usado para o carregamento. Proveniente das definições do Tenant do RJReport.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### LinkExpiryDays

Número de dias até a ligação de transferência gerada expirar. Proveniente das definições do Tenant do RJReport.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | 6                                                      |
| Tipo              | Int32                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### EmailFrom

O endereço de e-mail do remetente. Tem de ser configurado na personalização do runbook.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingHeaderImageUrl

URL pública HTTPS opcional de uma imagem personalizada do cabeçalho (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Proveniente da definição do Tenant RJReport.Branding.HeaderImageUrl. Quando vazio, é usada a imagem predefinida do cabeçalho do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingFooterImageUrl

URL pública HTTPS opcional de uma imagem personalizada do rodapé (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Proveniente da definição do Tenant RJReport.Branding.FooterImageUrl. Quando vazio, é usada a imagem predefinida do rodapé do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingFooterLink

URL opcional para a qual a imagem do rodapé aponta. Proveniente da definição do Tenant RJReport.Branding.FooterLink. Quando vazia, é usada a ligação predefinida (<https://www.realmjoin.com>).

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingAccentColor

Substituição opcional da cor de destaque (hexadecimal de 6 dígitos, por exemplo '#0052cc') para o modelo de e-mail do relatório. Proveniente da definição do Tenant RJReport.Branding.AccentColor. Quando vazio ou inválido, é usada a cor de destaque predefinida do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingTextColor

Substituição opcional da cor de texto (hexadecimal de 6 dígitos) para o modelo de e-mail do relatório. Proveniente da definição do Tenant RJReport.Branding.TextColor. Quando vazio ou inválido, é usada a cor de texto predefinida do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | String                                                 |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### EmailTo

Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais para cada destinatário por motivos de privacidade.

| Propriedade                | Valor                                 |
| -------------------------- | ------------------------------------- |
| Obrigatório                | falso                                 |
| Valor predefinido          |                                       |
| Tipo                       | String                                |
| Nome de exibição no portal | Endereço(s) de e-mail do destinatário |

[Voltar à visão geral da referência do Runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
