> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/list-admin-users.md).

# Listar usuários administradores

### Descrição

Lista utilizadores e Service Principals que detêm funções integradas do Entra ID e produz um relatório de administrador para função. Opcionalmente, consulta cada administrador para obter os métodos de autenticação registados para avaliar a cobertura de MFA.

### Localização

Organização → Segurança → Listar utilizadores administradores

**Nome completo do runbook**

rjgit-org\_security\_list-admin-users

### Detalhes

| Propriedade         | Valor                                                                                   |
| ------------------- | --------------------------------------------------------------------------------------- |
| Versão              | 1.2.4                                                                                   |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Agendável           | não                                                                                     |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * User.Read.All
    * *Lê os detalhes do utilizador dos titulares de funções ao resolver principals*
  * Directory.Read.All
    * *Resolve os IDs de principal dos titulares de funções para utilizadores, grupos ou Service Principals através de /directoryObjects*
  * RoleManagement.Read.All
    * *Lista definições de funções, atribuições de funções e agendamentos de elegibilidade do PIM*
  * RoleAssignmentSchedule.Read.Directory
    * *Lê roleAssignmentScheduleInstances para reportar as datas de fim da atribuição do PIM*
  * UserAuthenticationMethod.Read.All *(opcional — funcionalidade: estado de MFA)*
    * *Lê os métodos de autenticação de cada administrador quando QueryMfaState está ativado (ativado por predefinição)*

### Parâmetros

#### ExportToFile

Se definido como true, exporta o relatório para um Azure Storage Account.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

#### PimEligibleUntilInCSV

Se definido como true, inclui no relatório CSV informações de elegibilidade/atividade do PIM até.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

#### ContainerName

Nome do contentor Azure Storage para carregar o relatório CSV.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ResourceGroupName

Nome do Grupo de Recursos do Azure que contém o Storage Account.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### StorageAccountName

Nome do Azure Storage Account usado para carregamento.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### StorageAccountLocation

Região do Azure para o Storage Account, caso tenha de ser criado.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### StorageAccountSku

Nome do SKU do Storage Account, caso tenha de ser criado.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### QueryMfaState

"Verificar e reportar o estado de MFA de cada administrador" (valor final: $true) ou "Não verificar os estados de MFA dos administradores" (valor final: $false) podem ser selecionadas como ação a executar.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

**Opções do portal**

| Opção do portal                                            | Valor      |
| ---------------------------------------------------------- | ---------- |
| Verificar e reportar o estado de MFA de cada administrador | verdadeiro |
| Não verificar os estados de MFA dos administradores        | falso      |

#### TrustEmailMfa

Se definido como true, considera o email como um método MFA válido.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

#### TrustPhoneMfa

Se definido como true, considera o telefone/SMS como um método MFA válido.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

#### TrustSoftwareOathMfa

Se definido como true, considera o token OATH de software como um método MFA válido.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

#### TrustWinHelloMFA

Se definido como true, considera Windows Hello for Business como um método MFA válido.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
