> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md).

# Reportar prontidão para registo no Intune

Reportar a prontidão para registo no Intune para um conjunto de utilizadores

### Descrição

Analisa se cada usuário em um conjunto de usuários selecionado pode registrar um dispositivo no Microsoft Intune verificando o status da conta, a licença do Intune, os limites de registro de dispositivos, os métodos de autenticação e as políticas de Conditional Access que têm como alvo explicitamente o registro de dispositivo ou o registro no Intune; políticas que exigem dispositivos compatíveis por meio de "All resources" são isentas conforme o design do Microsoft Entra. Políticas com escopo de plataforma e restrições de aplicativo cliente apenas do navegador são avaliadas em relação à plataforma de registro selecionada. Os resultados são exportados como CSV e/ou XLSX com entrega de e-mail opcional.

### Configuração relativa ao envio de e-mail

Enviar um relatório por e-mail é opcional e só acontece quando um destinatário (`EmailTo`) é fornecido. O endereço do remetente é obtido a partir da `RJReport.EmailSender` configuração do Tenant.

Este runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails via API do Graph, você precisa configurar um endereço de e-mail existente na personalização do runbook.

Consulte a [documentação de configurações de relatório do RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obter detalhes sobre todas as configurações disponíveis.

#### Identidade visual do e-mail

O e-mail do relatório respeita as configurações opcionais `RJReport.Branding.*` do Tenant:

* **Imagem do cabeçalho e rodapé** – URLs HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada
* **Link do rodapé** – destino da imagem do rodapé
* **Cor de destaque e do texto** – valores hexadecimais de 6 dígitos, por exemplo `#0052cc`

Quando essas configurações não estão definidas, são usadas as imagens e cores padrão do RealmJoin. Uma imagem que não possa ser baixada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – o padrão correspondente é usado em seu lugar.

Instruções de configuração e requisitos de imagem: [Identidade visual do e-mail](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Localização

Organização → Geral → Relatório de Prontidão de Registro no Intune

**Nome completo do runbook**

rjgit-org\_general\_report-intune-enrollment-readiness

### Detalhes

| Propriedade         | Valor                                                                                   |
| ------------------- | --------------------------------------------------------------------------------------- |
| Versão              | 1.0.0                                                                                   |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Agendável           | não                                                                                     |

### Notas

Notas de interpretação:

* Verificações realizadas por usuário: estado da conta, licença e plano de serviço do Intune, autoridade MDM do Tenant, limite de registro de dispositivo, restrições de plataforma, métodos de autenticação registrados, políticas de Conditional Access e, opcionalmente, associação ao grupo piloto.
* Conditional Access é avaliado como um "What If" estático em relação ao início de sessão de registro para a EnrollmentPlatform de cada usuário; a própria ferramenta What If do Entra continua sendo a autoridade.
* Os requisitos de dispositivo compatível em políticas de "All resources" não bloqueiam o registro (exceção documentada do Entra); apenas as políticas que têm como alvo o registro de dispositivo ou os aplicativos de registro do Intune são tratadas como barreiras estritas.
* Não avaliados estaticamente: locais nomeados, filtros de dispositivo, frequência de início de sessão e termos de uso.
* Temporary Access Passes expirados ou já utilizados não são contados como métodos utilizáveis.

Pré-requisitos:

* Requer a configuração RJReport.EmailSender para entrega por e-mail e pelo menos um de UserName ou GroupName (associações resolvidas de forma transitiva).

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lê /deviceManagement/deviceEnrollmentConfigurations?$expand=assignments para avaliar as configurações de limite de registro e de restrição de plataforma em relação a cada usuário-alvo*
  * Group.Read.All
    * *Resolve o grupo de escopo e o grupo piloto opcional por meio de /groups?$filter=displayName eq '...' quando um nome de grupo é fornecido*
  * GroupMember.Read.All
    * *Expande /groups/{id}/transitiveMembers/microsoft.graph.user para enumerar os membros do grupo de escopo e, quando a verificação de associação ao grupo piloto está ativada, o grupo piloto*
  * Organization.Read.All
    * *Lê /organization duas vezes: na parte Connect, GET /v1.0/organization?$select=displayName resolve $tenantDisplayName para os nomes dos arquivos do relatório e o assunto do e-mail; na coleta de dados, GET /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority determina a autoridade MDM do Tenant, com a ID do Tenant obtida de Get-MgContext como caminho rápido e, caso contrário, fazendo fallback para GET /v1.0/organization?$select=id*
  * Policy.Read.All
    * *Lê /identity/conditionalAccess/policies para identificar políticas habilitadas de Conditional Access que possam bloquear o registro de dispositivo*
  * RoleManagement.Read.Directory
    * *Preenche o roleTemplateId dos objetos directoryRole retornados por /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, em relação aos quais o escopo includeRoles/excludeRoles de Conditional Access é comparado. User.Read.All autoriza a própria chamada, mas deixa as propriedades directoryRole nulas, o que silenciosamente faria com que toda política com escopo por função parecesse não se aplicar*
  * User.Read.All
    * *Lê /users/{id} com accountEnabled, assignedLicenses, usageLocation e department para cada usuário selecionado ou resolvido por grupo, /users/{id}/ownedDevices para contar dispositivos registrados para a verificação de prontidão, /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole para resolver as funções de diretório de cada usuário para o escopo includeRoles/excludeRoles de Conditional Access e /subscribedSkus para determinar quais licenças incluem um plano de serviço do Intune*
  * UserAuthenticationMethod.Read.All
    * *Lê /users/{id}/authentication/methods para verificar se cada usuário-alvo tem um método de autenticação registrado antes do registro*
  * Mail.Send *(opcional — funcionalidade: relatório por e-mail)*
    * *Envia o e-mail do relatório de prontidão com seus anexos CSV/XLSX por meio de Send-RjReportEmail quando SendEmailReport está habilitado*

### Parâmetros

#### UserName

Nomes principais de usuário dos usuários a verificar quanto à prontidão para registro no Intune. Selecione um ou mais usuários. Pelo menos um de UserName ou GroupName deve ser fornecido; ambos podem ser combinados.

| Propriedade                | Valor                |
| -------------------------- | -------------------- |
| Obrigatório                | falso                |
| Valor predefinido          | @()                  |
| Tipo                       | String\[]            |
| Nome de exibição no portal | Usuários a verificar |

#### GroupName

Nome de exibição de um grupo cujos membros devem ser verificados quanto à prontidão para registro no Intune. A associação ao grupo é resolvida de forma transitiva, incluindo grupos aninhados. Pelo menos um de UserName ou GroupName deve ser fornecido; ambos podem ser combinados.

| Propriedade                | Valor                       |
| -------------------------- | --------------------------- |
| Obrigatório                | falso                       |
| Valor predefinido          |                             |
| Tipo                       | Cadeia de caracteres        |
| Nome de exibição no portal | Grupo a verificar (membros) |

#### EnrollmentPlatform

Plataforma do dispositivo assumida durante a avaliação de Conditional Access. Políticas com escopo de plataforma que não abrangem essa plataforma são descartadas. Quando definido como 'All', o script avalia todas as plataformas e relata os resultados por plataforma.

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor predefinido          | Windows                  |
| Tipo                       | Cadeia de caracteres     |
| Nome de exibição no portal | Plataforma para registro |

**Opções do portal**

| Opção do portal      | Valor   |
| -------------------- | ------- |
| Windows              | Windows |
| iOS / iPadOS         | iOS     |
| Android              | Android |
| macOS                | macOS   |
| Todas as plataformas | Todas   |

#### CheckPilotGroupMembership

Se definido como true, o relatório inclui uma coluna mostrando a associação ao grupo piloto de cada usuário. Os usuários que não são membros são marcados como "Not ready" com o motivo "Não é membro do grupo piloto"; se o grupo não puder ser encontrado ou verificado, é emitido um aviso.

| Propriedade                | Valor                                |
| -------------------------- | ------------------------------------ |
| Obrigatório                | falso                                |
| Valor predefinido          | Falso                                |
| Tipo                       | Booleano                             |
| Nome de exibição no portal | Verificar associação ao grupo piloto |

#### PilotGroupDisplayName

Nome de exibição do grupo piloto para verificar a associação quando CheckPilotGroupMembership estiver habilitado. O padrão é "col - All Users - Pilot (users)". Isso pode ser substituído a cada execução ou configurado por meio da personalização do runbook.

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor predefinido          | col - All Users - Pilot (users)  |
| Tipo                       | Cadeia de caracteres             |
| Nome de exibição no portal | Nome de exibição do grupo piloto |

#### EmailFrom

O endereço de e-mail do remetente para a entrega do relatório. Configurado como uma configuração do Tenant; deixe em branco se nenhum relatório por e-mail for solicitado.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### BrandingHeaderImageUrl

URL de uma imagem de cabeçalho personalizada para e-mails de relatório. Configurada como uma definição do Tenant; deixe em branco para usar a identidade visual padrão do RealmJoin.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### BrandingFooterImageUrl

URL de uma imagem de rodapé personalizada para e-mails de relatório. Configurada como uma definição do Tenant; deixe em branco para usar a identidade visual padrão do RealmJoin.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### BrandingFooterLink

Destino da ligação aplicado à imagem de rodapé nos e-mails de relatório, por exemplo o sítio Web da empresa. Configurado como uma definição do Tenant; deixe em branco para usar a identidade visual padrão do RealmJoin.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### BrandingAccentColor

Cor de destaque usada em títulos e realces nos e-mails de relatório. Configurada como uma definição do Tenant; deixe em branco para usar a identidade visual padrão do RealmJoin.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### BrandingTextColor

Cor do texto do corpo usada nos e-mails de relatório. Configurada como uma definição do Tenant; deixe em branco para usar a identidade visual padrão do RealmJoin.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido |                                                          |
| Tipo              | Cadeia de caracteres                                     |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### SendEmailReport

Se definido como true, o relatório é enviado como um e-mail para o endereço especificado por EmailTo. Se false, o relatório é gerado, mas não enviado por e-mail.

| Propriedade       | Valor                                                    |
| ----------------- | -------------------------------------------------------- |
| Obrigatório       | falso                                                    |
| Valor predefinido | Falso                                                    |
| Tipo              | Booleano                                                 |
| Oculto no portal  | sim (definido previamente via personalização do runbook) |

#### EmailTo

Endereço de e-mail do destinatário ou vários endereços separados por vírgula para o e-mail do relatório. Obrigatório quando SendEmailReport está definido como true. Cada destinatário recebe um e-mail individual por privacidade.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ReportFileFormat

Formato de arquivo do relatório gerado: somente CSV, CSV e XLSX (ambos os arquivos) ou somente XLSX.

| Propriedade                | Valor                           |
| -------------------------- | ------------------------------- |
| Obrigatório                | falso                           |
| Valor predefinido          | CSV e XLSX                      |
| Tipo                       | Cadeia de caracteres            |
| Nome de exibição no portal | Formato do arquivo do relatório |

**Opções do portal**

| Opção do portal | Valor |
| --------------- | ----- |
| CSV e XLSX      |       |
| Somente CSV     |       |
| Somente XLSX    |       |

[Voltar à visão geral da referência do Runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
