For the complete documentation index, see llms.txt. This page is also available as Markdown.

Listar utilizadores administradores

Listar os titulares de funções do Entra ID e, opcionalmente, avaliar os respetivos métodos de MFA

Descrição

Lista utilizadores e Service Principals que detêm funções integradas do Entra ID e produz um relatório de administrador para função. Opcionalmente, consulta cada administrador para obter os métodos de autenticação registados para avaliar a cobertura de MFA.

Localização

Organização → Segurança → Listar utilizadores administradores

Nome completo do runbook

rjgit-org_security_list-admin-users

Detalhes

Propriedade
Valor

Versão

1.2.4

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Agendável

não

Permissões

Permissões de aplicação

  • Tipo: Microsoft Graph

    • User.Read.All

      • Lê os detalhes do utilizador dos titulares de funções ao resolver principals

    • Directory.Read.All

      • Resolve os IDs de principal dos titulares de funções para utilizadores, grupos ou Service Principals através de /directoryObjects

    • RoleManagement.Read.All

      • Lista definições de funções, atribuições de funções e agendamentos de elegibilidade do PIM

    • RoleAssignmentSchedule.Read.Directory

      • Lê roleAssignmentScheduleInstances para reportar as datas de fim da atribuição do PIM

    • UserAuthenticationMethod.Read.All (opcional — funcionalidade: estado de MFA)

      • Lê os métodos de autenticação de cada administrador quando QueryMfaState está ativado (ativado por predefinição)

Parâmetros

ExportToFile

Se definido como true, exporta o relatório para um Azure Storage Account.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Verdadeiro

Tipo

Booleano

PimEligibleUntilInCSV

Se definido como true, inclui no relatório CSV informações de elegibilidade/atividade do PIM até.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Falso

Tipo

Booleano

ContainerName

Nome do contentor Azure Storage para carregar o relatório CSV.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

ResourceGroupName

Nome do Grupo de Recursos do Azure que contém o Storage Account.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountName

Nome do Azure Storage Account usado para carregamento.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountLocation

Região do Azure para o Storage Account, caso tenha de ser criado.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountSku

Nome do SKU do Storage Account, caso tenha de ser criado.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

QueryMfaState

"Verificar e reportar o estado de MFA de cada administrador" (valor final: $true) ou "Não verificar os estados de MFA dos administradores" (valor final: $false) podem ser selecionadas como ação a executar.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Verdadeiro

Tipo

Booleano

Opções do portal

Opção do portal
Valor

Verificar e reportar o estado de MFA de cada administrador

verdadeiro

Não verificar os estados de MFA dos administradores

falso

TrustEmailMfa

Se definido como true, considera o email como um método MFA válido.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Falso

Tipo

Booleano

TrustPhoneMfa

Se definido como true, considera o telefone/SMS como um método MFA válido.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Falso

Tipo

Booleano

TrustSoftwareOathMfa

Se definido como true, considera o token OATH de software como um método MFA válido.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Verdadeiro

Tipo

Booleano

TrustWinHelloMFA

Se definido como true, considera Windows Hello for Business como um método MFA válido.

Propriedade
Valor

Obrigatório

falso

Valor padrão

Falso

Tipo

Booleano

Última atualização

Isto foi útil?