> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md).

# Monitorizar pedidos EPM pendentes agendado

{% hint style="info" %}
Este é um runbook agendado. Ele foi projetado para ser executado em um agendamento recorrente, em vez de ser acionado para um único objeto. Veja [Agendamento](/pt/automacao/runbooks/scheduling.md) para detalhes sobre como configurar os agendamentos do runbook.
{% endhint %}

### Descrição

Consulta o Microsoft Intune para pedidos de elevação do EPM pendentes e envia um relatório por e-mail. O e-mail só é enviado quando existem pedidos pendentes. Opcionalmente, inclui informações detalhadas sobre cada pedido numa tabela e em anexos de ficheiros de relatório. Os ficheiros de relatório também podem ser carregados para uma Azure Storage Account, devolvendo links de download com validade limitada. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV & XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail recorre apenas ao workbook do Excel.

### Configuração relativa ao envio de e-mail

O envio de um relatório por e-mail é opcional e só acontece quando um destinatário (`EmailTo`) é fornecido. O endereço do remetente é obtido da configuração de tenant `RJReport.EmailSender` .

Este runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails via API do Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Consulte a [documentação das Configurações de Relatório RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes.

#### Branding do e-mail

O e-mail do relatório respeita as configurações opcionais `RJReport.Branding.*` do tenant: uma imagem de cabeçalho personalizada, uma imagem de rodapé personalizada (URLs HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada), um link de rodapé personalizado e cores personalizadas de destaque e de texto (valores hexadecimais de 6 dígitos, por ex. `#0052cc`). Quando essas configurações não estão definidas, são usadas as imagens e cores padrão do RealmJoin. Uma imagem de branding que não possa ser transferida por download ou validada, ou um valor de cor que não seja uma cor hex válida, nunca impede o e-mail do relatório - em vez disso, é usado o padrão correspondente.

Consulte a [documentação das Configurações de Relatório RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes de configuração.

### Localização

Organização → Segurança → Monitorizar pedidos de EPM pendentes (agendado)

**Nome completo do runbook**

rjgit-org\_security\_monitor-pending-EPM-requests\_scheduled

### Detalhes

| Propriedade         | Valor                                                                                                             |
| ------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Versão              | 1.3.0                                                                                                             |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Agendável           | sim                                                                                                               |

### Notas

Tipo de runbook: Agendado (recomendado: de hora em hora ou a cada 1 hora)

Contexto do Endpoint Privilege Management (EPM):

* O EPM permite que os utilizadores solicitem direitos de administrador temporários para aplicações específicas
* Os pedidos pendentes requerem revisão e aprovação manuais por administradores de segurança
* Os pedidos expiram automaticamente se não forem revistos dentro do prazo configurado
* A revisão atempada é fundamental para a produtividade do utilizador e para a postura de segurança

Comportamento do e-mail:

* Os e-mails são enviados individualmente para cada destinatário
* Não é enviado nenhum e-mail quando não existem pedidos pendentes
* Os anexos de ficheiros de relatório (ver ReportFileFormat) só são incluídos quando DetailedReport está ativado

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Consulta o elevationRequests do Endpoint Privilege Management com o estado 'Pending' para detetar pedidos à espera de aprovação*
  * Mail.Send *(opcional — funcionalidade: relatório por e-mail)*
    * *Envia o e-mail de alerta de pedidos pendentes através de Send-RjReportEmail quando EmailTo está configurado*

### Parâmetros

#### DetailedReport

Quando ativado, inclui informações detalhadas do pedido numa tabela e como anexo(s) de ficheiro de relatório. Quando desativado, fornece apenas uma contagem resumida dos pedidos pendentes.

| Propriedade                | Valor                                    |
| -------------------------- | ---------------------------------------- |
| Obrigatório                | falso                                    |
| Valor padrão               | Falso                                    |
| Tipo                       | Booleano                                 |
| Nome de exibição no portal | Incluir informações detalhadas do pedido |

#### EmailTo

Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais a cada destinatário por motivos de privacidade.

| Propriedade                | Valor                                 |
| -------------------------- | ------------------------------------- |
| Obrigatório                | falso                                 |
| Valor padrão               |                                       |
| Tipo                       | String                                |
| Nome de exibição no portal | Endereço(s) de e-mail do destinatário |

#### EmailFrom

O endereço de e-mail do remetente. Isto precisa ser configurado na personalização do runbook.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.HeaderImageUrl. Quando vazia, é usada a imagem padrão de cabeçalho do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.FooterImageUrl. Quando vazia, é usada a imagem padrão de rodapé do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingFooterLink

URL opcional para onde a imagem de rodapé aponta. Obtida da configuração do tenant RJReport.Branding.FooterLink. Quando vazia, é usado o link padrão (<https://www.realmjoin.com>).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingAccentColor

Substituição opcional da cor de destaque (hexadecimal de 6 dígitos, por ex. '#0052cc') para o modelo de e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.AccentColor. Quando vazia ou inválida, é usada a cor de destaque padrão do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingTextColor

Substituição opcional da cor do texto (hexadecimal de 6 dígitos) para o modelo de e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.TextColor. Quando vazia ou inválida, é usada a cor de texto padrão do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "apenas CSV", "CSV & XLSX" (predefinição) ou "apenas XLSX".

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor padrão               | CSV & XLSX                       |
| Tipo                       | String                           |
| Nome de exibição no portal | Formato do ficheiro de relatório |

**Opções do portal**

| Opção do portal | Valor |
| --------------- | ----- |
| CSV & XLSX      |       |
| Apenas CSV      |       |
| Apenas XLSX     |       |

#### CreateDownloadLink

Se ativado, os ficheiros de relatório são carregados para uma Azure Storage Account e são devolvidos links de download com validade limitada. Desativado por predefinição.

| Propriedade                | Valor                                                                            |
| -------------------------- | -------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                            |
| Valor padrão               | Falso                                                                            |
| Tipo                       | Booleano                                                                         |
| Nome de exibição no portal | Criar um link de download do ficheiro (carregar relatório para o armazenamento)? |

**Opções do portal**

| Opção do portal                                           | Valor      |
| --------------------------------------------------------- | ---------- |
| Sim - carregar o relatório e devolver um link de download | verdadeiro |
| Não - não criar um link de download                       | falso      |

#### ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma definição global do RJReport).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | monitor-pending-epm-requests                    |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ResourceGroupName

Grupo de recursos que contém a storage account. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### StorageAccountName

Nome da Storage Account usado para o carregamento. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### LinkExpiryDays

Número de dias até o link de download gerado expirar. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | 6                                               |
| Tipo             | Int32                                           |
| Oculto no portal | sim (predefinido via personalização do runbook) |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
