Listar Utilizadores Administradores

Listar detentores de função do Entra ID e opcionalmente avaliar seus métodos de MFA

Descrição

Lista usuários e principais de serviço que possuem funções internas do Entra ID e produz um relatório de administrador-para-função. Opcionalmente consulta cada administrador por métodos de autenticação registrados para avaliar a cobertura de MFA.

Localização

Organização → Segurança → Listar Usuários Administradores

Nome completo do Runbook

rjgit-org_security_list-admin-users

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • User.Read.All

    • Directory.Read.All

    • RoleManagement.Read.All

    • RoleAssignmentSchedule.Read.Directory

Parâmetros

ExportarParaArquivo

Se definido como true, exporta o relatório para uma Conta de Armazenamento do Azure.

Propriedade
Valor

Obrigatório

false

Valor Padrão

True

Tipo

Boolean

PimEligibleUntilInCSV

Se definido como true, inclui informações de elegível/ativo no PIM até no relatório CSV.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

ContainerName

Nome do contentor do Azure Storage para onde enviar o relatório CSV.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

ResourceGroupName

Nome do Grupo de Recursos do Azure que contém a Conta de Armazenamento.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

StorageAccountName

Nome da Conta de Armazenamento do Azure usada para o envio.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

StorageAccountLocation

Região do Azure para a Conta de Armazenamento caso seja necessário criá-la.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

StorageAccountSku

Nome da SKU para a Conta de Armazenamento caso seja necessário criá-la.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

QueryMfaState

"Verificar e reportar o estado de MFA de cada administrador" (valor final: $true) ou "Não verificar os estados de MFA dos administradores" (valor final: $false) pode ser selecionado como a ação a realizar.

Propriedade
Valor

Obrigatório

false

Valor Padrão

True

Tipo

Boolean

TrustEmailMfa

Se definido como true, considera email como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

TrustPhoneMfa

Se definido como true, considera telefone/SMS como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

TrustSoftwareOathMfa

Se definido como true, considera token OATH de software como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor Padrão

True

Tipo

Boolean

TrustWinHelloMFA

Se definido como true, considera Windows Hello for Business como um método de MFA válido.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

Voltar ao resumo de Referência do Runbook

Last updated

Was this helpful?