Listar utilizadores administradores

Listar titulares de funções do Entra ID e, opcionalmente, avaliar os seus métodos de MFA

Descrição

Lista utilizadores e Service Principals que possuem funções integradas do Entra ID e gera um relatório de administrador para função. Opcionalmente, consulta cada administrador sobre os métodos de autenticação registados para avaliar a cobertura de MFA.

Localização

Organização → Segurança → Listar utilizadores administradores

Nome completo do runbook

rjgit-org_security_list-admin-users

Permissões

Permissões de aplicação

  • Tipo: Microsoft Graph

    • User.Read.All

    • Directory.Read.All

    • RoleManagement.Read.All

    • RoleAssignmentSchedule.Read.Directory

Parâmetros

ExportToFile

Se definido como verdadeiro, exporta o relatório para uma Storage Account do Azure.

Propriedade
Valor

Obrigatório

false

Valor padrão

Verdadeiro

Tipo

Booleano

PimEligibleUntilInCSV

Se definido como verdadeiro, inclui informações de elegível/ativo até do PIM no relatório CSV.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

ContainerName

Nome do contentor de armazenamento do Azure para o qual o relatório CSV será carregado.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

ResourceGroupName

Nome do Grupo de Recursos do Azure que contém o Storage Account.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

StorageAccountName

Nome do Storage Account do Azure utilizado para o carregamento.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

StorageAccountLocation

Região do Azure para o Storage Account, caso precise de ser criado.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

StorageAccountSku

Nome do SKU para o Storage Account, caso precise de ser criado.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

QueryMfaState

"Verificar e relatar o estado de MFA de cada administrador" (valor final: $true) ou "Não verificar os estados de MFA dos administradores" (valor final: $false) podem ser selecionados como ação a executar.

Propriedade
Valor

Obrigatório

false

Valor padrão

Verdadeiro

Tipo

Booleano

TrustEmailMfa

Se definido como verdadeiro, considera o e-mail como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

TrustPhoneMfa

Se definido como verdadeiro, considera o telefone/SMS como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

TrustSoftwareOathMfa

Se definido como verdadeiro, considera o token OATH de software como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor padrão

Verdadeiro

Tipo

Booleano

TrustWinHelloMFA

Se definido como verdadeiro, considera Windows Hello for Business como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

Voltar à visão geral da referência do runbook

Última atualização

Isto foi útil?