Relatório de registo de aplicação
Gerar e enviar por e-mail um relatório abrangente de registo de aplicação
Descrição
Este runbook gera um relatório de todos os registos de aplicações em Microsoft Entra ID e pode, opcionalmente, incluir registos eliminados. Exporta os resultados para ficheiros CSV e um livro do Excel (xlsx) e pode enviá-los por e-mail. Os ficheiros do relatório também podem ser carregados para um Azure Storage Account, devolvendo links de download com limite de tempo. O parâmetro ReportFileFormat controla que formatos de ficheiro são gerados e entregues (apenas CSV, CSV & XLSX, ou apenas XLSX). Quando os anexos CSV excedem o limite de tamanho do e-mail e "CSV & XLSX" está selecionado, o e-mail recorre apenas ao livro do Excel. Utilize-o para fins de inventário periódico, revisão e auditoria.
Configuração relativa ao envio de e-mails
O envio de um relatório por e-mail é opcional e só acontece quando é fornecido um destinatário (EmailTo). O endereço do remetente é obtido da definição RJReport.EmailSender Tenant.
Este runbook envia e-mails usando a API Microsoft Graph. Para enviar e-mails através da API Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.
Consulte a documentação das definições do relatório RealmJoin para obter detalhes sobre todas as definições disponíveis.
Branding do e-mail
O e-mail do relatório respeita as definições Tenant opcionais RJReport.Branding.* :
Imagem de cabeçalho e rodapé – URLs HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada
Ligação do rodapé – destino da imagem do rodapé
Cor de destaque e cor do texto – valores hexadecimais de 6 dígitos, por exemplo
#0052cc
Quando estas definições não estão configuradas, são usadas as imagens e cores predefinidas do RealmJoin. Uma imagem que não possa ser transferida ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – é usado em vez disso o padrão correspondente.
Instruções de configuração e requisitos da imagem: Branding do e-mail.
Localização
Organização → Aplicações → Registo da Aplicação do Relatório
Nome completo do Runbook
rjgit-org_applications_report-application-registration
Detalhes
Versão
1.3.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)
Agendável
não
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
Application.Read.All
Lista todos os registos de aplicações e os respetivos Service Principals para o relatório
Directory.Read.All
Lê os registos de aplicações eliminados através de /directory/deletedItems quando IncludeDeletedApps está definido
Mail.Send (opcional — funcionalidade: relatório por e-mail)
Envia o e-mail do relatório através de Send-RjReportEmail quando EmailTo está configurado
Organization.Read.All
Lê /organization para obter o nome do Tenant no cabeçalho do relatório e no rodapé do e-mail
Parâmetros
EmailTo
Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais para cada destinatário por motivos de privacidade.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de apresentação do portal
Endereço(s) de e-mail do destinatário
EmailFrom
O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingHeaderImageUrl
URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da definição Tenant RJReport.Branding.HeaderImageUrl. Quando vazia, é usada a imagem de cabeçalho predefinida do RealmJoin.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterImageUrl
URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da definição Tenant RJReport.Branding.FooterImageUrl. Quando vazia, é usada a imagem de rodapé predefinida do RealmJoin.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterLink
URL opcional para a qual a imagem do rodapé aponta. Obtida da definição Tenant RJReport.Branding.FooterLink. Quando vazia, é usada a ligação predefinida (https://www.realmjoin.com).
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingAccentColor
Substituição opcional da cor de destaque (hexadecimal de 6 dígitos, por exemplo '#0052cc') para o modelo do e-mail do relatório. Obtida da definição Tenant RJReport.Branding.AccentColor. Quando vazia ou inválida, é usada a cor de destaque predefinida do RealmJoin.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingTextColor
Substituição opcional da cor do texto (hexadecimal de 6 dígitos) para o modelo do e-mail do relatório. Obtida da definição Tenant RJReport.Branding.TextColor. Quando vazia ou inválida, é usada a cor do texto predefinida do RealmJoin.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
IncludeDeletedApps
Se deve incluir registos de aplicações eliminados no relatório (predefinição: verdadeiro)
Obrigatório
Falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de apresentação do portal
Incluir aplicações eliminadas
ReportFileFormat
Controla que formatos de ficheiro do relatório são gerados e entregues: "apenas CSV", "CSV & XLSX" (predefinição) ou "apenas XLSX".
Obrigatório
Falso
Valor predefinido
CSV & XLSX
Tipo
Cadeia de caracteres
Nome de apresentação do portal
Formato do ficheiro do relatório
Opções do portal
CSV & XLSX
Apenas CSV
Apenas XLSX
CreateDownloadLink
Se ativado, os ficheiros do relatório são carregados para um Azure Storage Account e são devolvidos links de download com limite de tempo. Desativado por predefinição.
Obrigatório
Falso
Valor predefinido
Falso
Tipo
Booleano
Nome de apresentação do portal
Criar uma ligação de download do ficheiro (carregar o relatório para o armazenamento)?
Opções do portal
Sim - carregar o relatório e devolver uma ligação de download
true
Não - não criar uma ligação de download
Falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma definição global do RJReport).
Obrigatório
Falso
Valor predefinido
report-application-registration
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a Storage Account. Obtido das definições Tenant RJReport.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
StorageAccountName
Nome da Storage Account usado para o carregamento. Obtido das definições Tenant RJReport.
Obrigatório
Falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido através da personalização do runbook)
LinkExpiryDays
Número de dias até o link de download gerado expirar. Obtido das definições Tenant RJReport.
Obrigatório
Falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido através da personalização do runbook)
Última atualização
Isto foi útil?