Relatório de incompatibilidade de utilizador principal agendado
Comparar atribuições de utilizador principal no Intune com o RealmJoin para dispositivos Windows geridos
Descrição
Para dispositivos geridos por Windows, este relatório agendado compara o utilizador principal registado no Intune com o utilizador principal registado na API de cliente do RealmJoin. Correlaciona os dois conjuntos de dados por dispositivo, assinala qualquer dispositivo em que o utilizador principal difira e envia por e-mail as diferenças com anexos CSV e/ou Excel (xlsx). Os ficheiros do relatório também podem ser carregados para uma Azure Storage Account, devolvendo ligações de transferência com tempo limitado. O parâmetro ReportFileFormat controla que formatos de ficheiro são gerados e entregues (apenas CSV, CSV & XLSX ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail recorre apenas ao livro do Excel.
Configuração relativa ao envio de e-mails
Este Runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails através da API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.
Este processo é descrito em detalhe no documentação de Configurações de Relatório do RealmJoin.
Branding do e-mail
O e-mail do relatório respeita a configuração opcional RJReport.Branding.* do Tenant:
Imagem de cabeçalho e rodapé – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada
Ligação do rodapé – destino da imagem de rodapé
Cor de acento e texto – valores hexadecimais de 6 dígitos, por exemplo
#0052cc
Quando estas definições não estão configuradas, são usados os gráficos e cores padrão do RealmJoin. Uma imagem que não possa ser descarregada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usado o padrão correspondente.
Instruções de configuração e requisitos de imagem: Branding do e-mail.
Configuração relativamente às credenciais da API do RealmJoin
Este runbook consulta a API de cliente do RealmJoin e requer uma credencial dedicada armazenada na Azure Automation Account.
Configuração passo a passo:
Obter credenciais da API — Se ainda não tiver credenciais da API do RealmJoin, solicite-as para support@realmjoin.com
Abra a Automation Account — No Azure Portal, navegue até à Automation Account usada para runbooks
Vá para Shared Resources > Credentials — No menu à esquerda, em Recursos Partilhados, clique em Credenciais
Adicione uma nova credencial — Clique em Adicionar uma credencial
Dê-lhe exatamente o nome
RJAPI— O runbook procura este nome; qualquer desvio fará com que a pesquisa da credencial falheIntroduza o nome de utilizador e a palavra-passe da API do RealmJoin — Use as credenciais do passo 1
Guardar — Clique em Criar e volte a executar o runbook
Localização
Organização → Dispositivos → Incompatibilidade do utilizador principal (Agendado)
Nome completo do Runbook
rjgit-org_devices_report-primary-user-mismatch_scheduled
Detalhes
Versão
1.7.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)
Agendável
sim
Notas
Pré-requisitos:
Uma credencial partilhada da Azure Automation Account com o nome exato "RJAPI" tem de ser criada manualmente antes de agendar. Defina o nome de utilizador e a palavra-passe para corresponderem a uma conta da API de cliente do RealmJoin (ver https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication).
A identidade gerida da Automation Account tem de ter as seguintes permissões de aplicação do Graph atribuídas: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.
A definição RJReport.EmailSender tem de ser configurada com um endereço do remetente válido antes da primeira execução.
Não é enviado nenhum e-mail quando os dois conjuntos de dados estão sincronizados; uma execução vazia não é um erro.
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementManagedDevices.Read.All
Lê os dispositivos geridos do Intune para obter o utilizador principal de cada dispositivo Windows para comparação
Directory.Read.All
Lê os membros do grupo para resolver os filtros opcionais de âmbito de incluir/excluir grupos de dispositivos
Mail.Send (opcional — funcionalidade: relatório por e-mail)
Entrega o relatório de incompatibilidades através de Send-RjReportEmail ao destinatário EmailTo configurado
Organization.Read.All
Lê /organization para o nome do Tenant apresentado no relatório
Parâmetros
SyncThresholdDays
Número de dias a analisar retrospetivamente para o filtro da última sincronização do Intune. Apenas os dispositivos Windows que tenham sincronizado dentro deste número de dias são avaliados.
Obrigatório
falso
Valor predefinido
30
Tipo
Int32
Nome de exibição no portal
Última sincronização do Intune (dias)
DeviceNamePrefix
Prefixo opcional do nome do dispositivo para filtrar o relatório para um subconjunto específico de dispositivos. Deixe em branco para incluir todos os dispositivos.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Nome de exibição no portal
Prefixo do nome do dispositivo (opcional)
IncludeMismatches
Incluir dispositivos cujo utilizador principal difere entre o Intune e o RealmJoin no relatório. Ativado por predefinição.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir incompatibilidades
Oculto no portal
sim (predefinido através da personalização do runbook)
IncludeMissingInRealmJoin
Incluir dispositivos que existem no Intune mas não têm um dispositivo correspondente no RealmJoin no relatório. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir ausentes no RealmJoin
Oculto no portal
sim (predefinido através da personalização do runbook)
IncludeMissingInIntune
Incluir dispositivos que existem no RealmJoin mas não têm um dispositivo Intune correspondente no relatório. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir ausentes no Intune
Oculto no portal
sim (predefinido através da personalização do runbook)
IncludePrimaryUserDeleted
Incluir dispositivos cujo utilizador principal do Intune foi eliminado do Entra ID no relatório. O Intune altera o nome principal de utilizador de um utilizador eliminado, prefixando o respetivo id do objeto, o que de outra forma surgiria como uma incompatibilidade falsa. Ativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir utilizadores principais eliminados
Oculto no portal
sim (predefinido através da personalização do runbook)
UseDeviceScope
Ative a filtragem por âmbito de dispositivos para incluir ou excluir dispositivos com base na pertença a grupos de dispositivos do Entra.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Usar filtragem por âmbito de dispositivos
Oculto no portal
sim (predefinido através da personalização do runbook)
IncludeDeviceGroup
Inclua apenas no relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Nome de exibição no portal
Dispositivos a incluir (Grupo)
Oculto no portal
sim (predefinido através da personalização do runbook)
ExcludeDeviceGroup
Exclua do relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Nome de exibição no portal
Dispositivos a excluir (Grupo)
Oculto no portal
sim (predefinido através da personalização do runbook)
EmailTo
Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Nome de exibição no portal
Enviar relatório para
EmailFrom
O endereço de e-mail do remetente. Isto é configurado através da definição de personalização do runbook e ocultado no portal.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingHeaderImageUrl
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterImageUrl
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterLink
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingAccentColor
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingTextColor
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ReportFileFormat
Controla quais formatos de ficheiro do relatório são gerados e entregues: "Apenas CSV", "CSV e XLSX" (predefinição) ou "Apenas XLSX".
Obrigatório
falso
Valor predefinido
CSV e XLSX
Tipo
Texto
Nome de exibição no portal
Formato do arquivo do relatório
Opções do portal
CSV e XLSX
Somente CSV
Somente XLSX
CreateDownloadLink
Se ativado, os ficheiros do relatório são carregados para uma Storage Account do Azure e são devolvidos links de download com validade limitada. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Criar um link de download do ficheiro (carregar relatório para o armazenamento)?
Opções do portal
Sim - carregar o relatório e devolver um link de download
verdadeiro
Não - não criar um link de download
falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não uma definição global do RJReport).
Obrigatório
falso
Valor predefinido
report-primary-user-mismatch
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a Storage Account. Obtido das definições do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
StorageAccountName
Nome da Storage Account usado para o carregamento. Obtido das definições do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
LinkExpiryDays
Número de dias até o link de download gerado expirar. Obtido das definições do Tenant RJReport.
Obrigatório
falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido através da personalização do runbook)
Última atualização
Isto foi útil?