For the complete documentation index, see llms.txt. This page is also available as Markdown.

Relatório de incompatibilidade de utilizador principal agendado

Comparar atribuições de utilizador principal no Intune com o RealmJoin para dispositivos Windows geridos

Este é um Runbook agendado. Foi concebido para ser executado segundo um agendamento recorrente, em vez de ser acionado para um único objeto. Consulte Agendamento para detalhes sobre como configurar os agendamentos do Runbook.

Descrição

Para dispositivos geridos por Windows, este relatório agendado compara o utilizador principal registado no Intune com o utilizador principal registado na API de cliente do RealmJoin. Correlaciona os dois conjuntos de dados por dispositivo, assinala qualquer dispositivo em que o utilizador principal difira e envia por e-mail as diferenças com anexos CSV e/ou Excel (xlsx). Os ficheiros do relatório também podem ser carregados para uma Azure Storage Account, devolvendo ligações de transferência com tempo limitado. O parâmetro ReportFileFormat controla que formatos de ficheiro são gerados e entregues (apenas CSV, CSV & XLSX ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail recorre apenas ao livro do Excel.

Configuração relativa ao envio de e-mails

Este Runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails através da API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Este processo é descrito em detalhe no documentação de Configurações de Relatório do RealmJoin.

Branding do e-mail

O e-mail do relatório respeita a configuração opcional RJReport.Branding.* do Tenant:

  • Imagem de cabeçalho e rodapé – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada

  • Ligação do rodapé – destino da imagem de rodapé

  • Cor de acento e texto – valores hexadecimais de 6 dígitos, por exemplo #0052cc

Quando estas definições não estão configuradas, são usados os gráficos e cores padrão do RealmJoin. Uma imagem que não possa ser descarregada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usado o padrão correspondente.

Instruções de configuração e requisitos de imagem: Branding do e-mail.

Configuração relativamente às credenciais da API do RealmJoin

Este runbook consulta a API de cliente do RealmJoin e requer uma credencial dedicada armazenada na Azure Automation Account.

Configuração passo a passo:

  1. Obter credenciais da API — Se ainda não tiver credenciais da API do RealmJoin, solicite-as para support@realmjoin.com

  2. Abra a Automation Account — No Azure Portal, navegue até à Automation Account usada para runbooks

  3. Vá para Shared Resources > Credentials — No menu à esquerda, em Recursos Partilhados, clique em Credenciais

  4. Adicione uma nova credencial — Clique em Adicionar uma credencial

  5. Dê-lhe exatamente o nome RJAPI — O runbook procura este nome; qualquer desvio fará com que a pesquisa da credencial falhe

  6. Introduza o nome de utilizador e a palavra-passe da API do RealmJoin — Use as credenciais do passo 1

  7. Guardar — Clique em Criar e volte a executar o runbook

Localização

Organização → Dispositivos → Incompatibilidade do utilizador principal (Agendado)

Nome completo do Runbook

rjgit-org_devices_report-primary-user-mismatch_scheduled

Detalhes

Propriedade
Valor

Versão

1.7.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)

Agendável

sim

Notas

Pré-requisitos:

  • Uma credencial partilhada da Azure Automation Account com o nome exato "RJAPI" tem de ser criada manualmente antes de agendar. Defina o nome de utilizador e a palavra-passe para corresponderem a uma conta da API de cliente do RealmJoin (ver https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication).

  • A identidade gerida da Automation Account tem de ter as seguintes permissões de aplicação do Graph atribuídas: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.

  • A definição RJReport.EmailSender tem de ser configurada com um endereço do remetente válido antes da primeira execução.

  • Não é enviado nenhum e-mail quando os dois conjuntos de dados estão sincronizados; uma execução vazia não é um erro.

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

      • Lê os dispositivos geridos do Intune para obter o utilizador principal de cada dispositivo Windows para comparação

    • Directory.Read.All

      • Lê os membros do grupo para resolver os filtros opcionais de âmbito de incluir/excluir grupos de dispositivos

    • Mail.Send (opcional — funcionalidade: relatório por e-mail)

      • Entrega o relatório de incompatibilidades através de Send-RjReportEmail ao destinatário EmailTo configurado

    • Organization.Read.All

      • Lê /organization para o nome do Tenant apresentado no relatório

Parâmetros

SyncThresholdDays

Número de dias a analisar retrospetivamente para o filtro da última sincronização do Intune. Apenas os dispositivos Windows que tenham sincronizado dentro deste número de dias são avaliados.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

30

Tipo

Int32

Nome de exibição no portal

Última sincronização do Intune (dias)

DeviceNamePrefix

Prefixo opcional do nome do dispositivo para filtrar o relatório para um subconjunto específico de dispositivos. Deixe em branco para incluir todos os dispositivos.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Nome de exibição no portal

Prefixo do nome do dispositivo (opcional)

IncludeMismatches

Incluir dispositivos cujo utilizador principal difere entre o Intune e o RealmJoin no relatório. Ativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir incompatibilidades

Oculto no portal

sim (predefinido através da personalização do runbook)

IncludeMissingInRealmJoin

Incluir dispositivos que existem no Intune mas não têm um dispositivo correspondente no RealmJoin no relatório. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir ausentes no RealmJoin

Oculto no portal

sim (predefinido através da personalização do runbook)

IncludeMissingInIntune

Incluir dispositivos que existem no RealmJoin mas não têm um dispositivo Intune correspondente no relatório. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir ausentes no Intune

Oculto no portal

sim (predefinido através da personalização do runbook)

IncludePrimaryUserDeleted

Incluir dispositivos cujo utilizador principal do Intune foi eliminado do Entra ID no relatório. O Intune altera o nome principal de utilizador de um utilizador eliminado, prefixando o respetivo id do objeto, o que de outra forma surgiria como uma incompatibilidade falsa. Ativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir utilizadores principais eliminados

Oculto no portal

sim (predefinido através da personalização do runbook)

UseDeviceScope

Ative a filtragem por âmbito de dispositivos para incluir ou excluir dispositivos com base na pertença a grupos de dispositivos do Entra.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Usar filtragem por âmbito de dispositivos

Oculto no portal

sim (predefinido através da personalização do runbook)

IncludeDeviceGroup

Inclua apenas no relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Nome de exibição no portal

Dispositivos a incluir (Grupo)

Oculto no portal

sim (predefinido através da personalização do runbook)

ExcludeDeviceGroup

Exclua do relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Nome de exibição no portal

Dispositivos a excluir (Grupo)

Oculto no portal

sim (predefinido através da personalização do runbook)

EmailTo

Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Nome de exibição no portal

Enviar relatório para

EmailFrom

O endereço de e-mail do remetente. Isto é configurado através da definição de personalização do runbook e ocultado no portal.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingHeaderImageUrl

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingFooterImageUrl

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingAccentColor

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingTextColor

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ReportFileFormat

Controla quais formatos de ficheiro do relatório são gerados e entregues: "Apenas CSV", "CSV e XLSX" (predefinição) ou "Apenas XLSX".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

CSV e XLSX

Tipo

Texto

Nome de exibição no portal

Formato do arquivo do relatório

Opções do portal

Opção do portal
Valor

CSV e XLSX

Somente CSV

Somente XLSX

Se ativado, os ficheiros do relatório são carregados para uma Storage Account do Azure e são devolvidos links de download com validade limitada. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Criar um link de download do ficheiro (carregar relatório para o armazenamento)?

Opções do portal

Opção do portal
Valor

Sim - carregar o relatório e devolver um link de download

verdadeiro

Não - não criar um link de download

falso

ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não uma definição global do RJReport).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

report-primary-user-mismatch

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ResourceGroupName

Grupo de recursos que contém a Storage Account. Obtido das definições do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

StorageAccountName

Nome da Storage Account usado para o carregamento. Obtido das definições do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

LinkExpiryDays

Número de dias até o link de download gerado expirar. Obtido das definições do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

6

Tipo

Int32

Oculto no portal

sim (predefinido através da personalização do runbook)

Última atualização

Isto foi útil?