Listar utilizadores administradores
Listar os titulares de funções do Entra ID e, opcionalmente, avaliar os respetivos métodos de MFA
Descrição
Lista utilizadores e Service Principals que detêm funções integradas do Entra ID e produz um relatório de administrador para função. Opcionalmente, consulta cada administrador para obter os métodos de autenticação registados para avaliar a cobertura de MFA.
Localização
Organização → Segurança → Listar utilizadores administradores
Nome completo do runbook
rjgit-org_security_list-admin-users
Detalhes
Versão
1.2.4
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Agendável
não
Permissões
Permissões de aplicação
Tipo: Microsoft Graph
User.Read.All
Lê os detalhes do utilizador dos titulares de funções ao resolver principals
Directory.Read.All
Resolve os IDs de principal dos titulares de funções para utilizadores, grupos ou Service Principals através de /directoryObjects
RoleManagement.Read.All
Lista definições de funções, atribuições de funções e agendamentos de elegibilidade do PIM
RoleAssignmentSchedule.Read.Directory
Lê roleAssignmentScheduleInstances para reportar as datas de fim da atribuição do PIM
UserAuthenticationMethod.Read.All (opcional — funcionalidade: estado de MFA)
Lê os métodos de autenticação de cada administrador quando QueryMfaState está ativado (ativado por predefinição)
Parâmetros
ExportToFile
Se definido como true, exporta o relatório para um Azure Storage Account.
Obrigatório
falso
Valor padrão
Verdadeiro
Tipo
Booleano
PimEligibleUntilInCSV
Se definido como true, inclui no relatório CSV informações de elegibilidade/atividade do PIM até.
Obrigatório
falso
Valor padrão
Falso
Tipo
Booleano
ContainerName
Nome do contentor Azure Storage para carregar o relatório CSV.
Obrigatório
falso
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
ResourceGroupName
Nome do Grupo de Recursos do Azure que contém o Storage Account.
Obrigatório
falso
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountName
Nome do Azure Storage Account usado para carregamento.
Obrigatório
falso
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountLocation
Região do Azure para o Storage Account, caso tenha de ser criado.
Obrigatório
falso
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountSku
Nome do SKU do Storage Account, caso tenha de ser criado.
Obrigatório
falso
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
QueryMfaState
"Verificar e reportar o estado de MFA de cada administrador" (valor final: $true) ou "Não verificar os estados de MFA dos administradores" (valor final: $false) podem ser selecionadas como ação a executar.
Obrigatório
falso
Valor padrão
Verdadeiro
Tipo
Booleano
Opções do portal
Verificar e reportar o estado de MFA de cada administrador
verdadeiro
Não verificar os estados de MFA dos administradores
falso
TrustEmailMfa
Se definido como true, considera o email como um método MFA válido.
Obrigatório
falso
Valor padrão
Falso
Tipo
Booleano
TrustPhoneMfa
Se definido como true, considera o telefone/SMS como um método MFA válido.
Obrigatório
falso
Valor padrão
Falso
Tipo
Booleano
TrustSoftwareOathMfa
Se definido como true, considera o token OATH de software como um método MFA válido.
Obrigatório
falso
Valor padrão
Verdadeiro
Tipo
Booleano
TrustWinHelloMFA
Se definido como true, considera Windows Hello for Business como um método MFA válido.
Obrigatório
falso
Valor padrão
Falso
Tipo
Booleano
Última atualização
Isto foi útil?