> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# Relatório agendado de pedidos de elevação EPM

{% hint style="info" %}
Este é um runbook agendado. Ele foi projetado para ser executado em um agendamento recorrente, em vez de ser acionado para um único objeto. Veja [Agendamento](/pt/automacao/runbooks/scheduling.md) para detalhes sobre como configurar os agendamentos do runbook.
{% endhint %}

### Descrição

Consulta o Microsoft Intune para solicitações de elevação de EPM com opções flexíveis de filtragem. Suporta filtragem por vários tipos de status e intervalo de tempo. Envia um relatório por e-mail com estatísticas resumidas e anexos de arquivos de relatório detalhados. Os arquivos de relatório também podem ser carregados em um Azure Storage Account, retornando links de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de arquivo são gerados e entregues (apenas CSV, CSV e XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail passa a usar apenas a pasta de trabalho do Excel.

### Configuração relativa ao envio de e-mail

O envio de um relatório por e-mail é opcional e só acontece quando um destinatário (`EmailTo`) é fornecido. O endereço do remetente é obtido da configuração de tenant `RJReport.EmailSender` .

Este runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails via API do Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Consulte a [documentação das Configurações de Relatório RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes.

#### Branding do e-mail

O e-mail do relatório respeita as configurações opcionais `RJReport.Branding.*` do tenant: uma imagem de cabeçalho personalizada, uma imagem de rodapé personalizada (URLs HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada), um link de rodapé personalizado e cores personalizadas de destaque e de texto (valores hexadecimais de 6 dígitos, por ex. `#0052cc`). Quando essas configurações não estão definidas, são usadas as imagens e cores padrão do RealmJoin. Uma imagem de branding que não possa ser transferida por download ou validada, ou um valor de cor que não seja uma cor hex válida, nunca impede o e-mail do relatório - em vez disso, é usado o padrão correspondente.

Consulte a [documentação das Configurações de Relatório RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes de configuração.

### Localização

Organização → Segurança → Relatório de Solicitações de Elevação EPM (Agendado)

**Nome completo do runbook**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### Detalhes

| Propriedade         | Valor                                                                                                             |
| ------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Versão              | 1.3.0                                                                                                             |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Agendável           | sim                                                                                                               |

### Notas

Tipo de Runbook: Agendado (recomendado: mensal)

Objetivo e casos de uso:

* Relatórios regulares das atividades de EPM
* Trilha de auditoria para solicitações de elevação aprovadas/negadas
* Análise de solicitações expiradas para identificar gargalos no processo
* Identificação de aplicativos solicitados com frequência para regras automáticas de elevação

Tipos de status explicados:

* Pendente: Aguarda a decisão do administrador (use monitor-pending-EPM-requests para alertas sensíveis ao tempo)
* Aprovado: O administrador aprovou a solicitação; o usuário pode prosseguir com a elevação
* Negado: O administrador rejeitou a solicitação devido a preocupações de segurança/política
* Expirado: A solicitação expirou antes da revisão do administrador (pode indicar tempos de resposta lentos)
* Revogado: Uma elevação previamente aprovada foi posteriormente revogada pelo administrador
* Concluído: O usuário executou com sucesso o aplicativo elevado após a aprovação

Retenção de dados e intervalos de tempo:

* O Intune retém os detalhes das solicitações de EPM por 30 dias após a criação
* Para análise de longo prazo, arquive as exportações CSV fora do Intune
* Filtro padrão (Aprovado/Negado/Expirado/Revogado, 30 dias)

Detalhes de e-mail e exportação:

* Gera arquivos de relatório CSV e/ou Excel (xlsx) com os detalhes completos da solicitação (veja ReportFileFormat)
* E-mails enviados individualmente a cada destinatário por privacidade
* Nenhum e-mail é enviado quando zero solicitações correspondem aos critérios de filtro
* Os arquivos de relatório incluem: carimbos de data/hora, usuários, dispositivos, aplicativos, justificativas, hashes de arquivo

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Consulta elevationRequests do Endpoint Privilege Management por status e data de criação para compor o relatório*
  * Mail.Send *(opcional — funcionalidade: relatório por e-mail)*
    * *Envia o e-mail do relatório com anexos CSV/XLSX via Send-RjReportEmail quando EmailTo está configurado*

### Parâmetros

#### IncludeApproved

Incluir solicitações com status "Aprovado" - A solicitação foi aprovada por um administrador.

| Propriedade                | Valor                                                 |
| -------------------------- | ----------------------------------------------------- |
| Obrigatório                | falso                                                 |
| Valor padrão               | Verdadeiro                                            |
| Tipo                       | Booleano                                              |
| Nome de exibição no portal | Solicitações aprovadas (aprovadas pelo administrador) |

#### IncludeDenied

Incluir solicitações com status "Negado" - A solicitação foi rejeitada por um administrador.

| Propriedade                | Valor                                                |
| -------------------------- | ---------------------------------------------------- |
| Obrigatório                | falso                                                |
| Valor padrão               | Verdadeiro                                           |
| Tipo                       | Booleano                                             |
| Nome de exibição no portal | Solicitações negadas (rejeitadas pelo administrador) |

#### IncludeExpired

Incluir solicitações com status "Expirado" - A solicitação expirou antes da aprovação/negação.

| Propriedade                | Valor                                               |
| -------------------------- | --------------------------------------------------- |
| Obrigatório                | falso                                               |
| Valor padrão               | Verdadeiro                                          |
| Tipo                       | Booleano                                            |
| Nome de exibição no portal | Solicitações expiradas (expiradas antes da decisão) |

#### IncludeRevoked

Incluir solicitações com status "Revogado" - A solicitação aprovada anteriormente foi revogada.

| Propriedade                | Valor                                       |
| -------------------------- | ------------------------------------------- |
| Obrigatório                | falso                                       |
| Valor padrão               | Verdadeiro                                  |
| Tipo                       | Booleano                                    |
| Nome de exibição no portal | Solicitações revogadas (aprovação revogada) |

#### IncludePending

Incluir solicitações com status "Pendente" - Aguardando decisão de aprovação.

| Propriedade                | Valor                                         |
| -------------------------- | --------------------------------------------- |
| Obrigatório                | falso                                         |
| Valor padrão               | Falso                                         |
| Tipo                       | Booleano                                      |
| Nome de exibição no portal | Solicitações pendentes (aguardando aprovação) |

#### IncludeCompleted

Incluir solicitações com status "Concluído" - A solicitação foi aprovada e executada com sucesso.

| Propriedade                | Valor                                            |
| -------------------------- | ------------------------------------------------ |
| Obrigatório                | falso                                            |
| Valor padrão               | Falso                                            |
| Tipo                       | Booleano                                         |
| Nome de exibição no portal | Solicitações concluídas (aprovadas e executadas) |

#### MaxAgeInDays

Filtre solicitações criadas nos últimos X dias (padrão: 30). Observação: os detalhes da solicitação são retidos no Intune por 30 dias após a criação.

| Propriedade                | Valor                                                              |
| -------------------------- | ------------------------------------------------------------------ |
| Obrigatório                | falso                                                              |
| Valor padrão               | 30                                                                 |
| Tipo                       | Int32                                                              |
| Nome de exibição no portal | Filtre solicitações criadas nos últimos X dias (retenção: 30 dias) |

#### EmailTo

Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais a cada destinatário por motivos de privacidade.

| Propriedade                | Valor                                 |
| -------------------------- | ------------------------------------- |
| Obrigatório                | falso                                 |
| Valor padrão               |                                       |
| Tipo                       | String                                |
| Nome de exibição no portal | Endereço(s) de e-mail do destinatário |

#### EmailFrom

O endereço de e-mail do remetente. Isto precisa ser configurado na personalização do runbook.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.HeaderImageUrl. Quando vazia, é usada a imagem padrão de cabeçalho do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.FooterImageUrl. Quando vazia, é usada a imagem padrão de rodapé do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingFooterLink

URL opcional para onde a imagem de rodapé aponta. Obtida da configuração do tenant RJReport.Branding.FooterLink. Quando vazia, é usado o link padrão (<https://www.realmjoin.com>).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingAccentColor

Substituição opcional da cor de destaque (hexadecimal de 6 dígitos, por ex. '#0052cc') para o modelo de e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.AccentColor. Quando vazia ou inválida, é usada a cor de destaque padrão do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### BrandingTextColor

Substituição opcional da cor do texto (hexadecimal de 6 dígitos) para o modelo de e-mail do relatório. Obtida da configuração do tenant RJReport.Branding.TextColor. Quando vazia ou inválida, é usada a cor de texto padrão do RealmJoin.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "apenas CSV", "CSV & XLSX" (predefinição) ou "apenas XLSX".

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor padrão               | CSV & XLSX                       |
| Tipo                       | String                           |
| Nome de exibição no portal | Formato do ficheiro de relatório |

**Opções do portal**

| Opção do portal | Valor |
| --------------- | ----- |
| CSV & XLSX      |       |
| Apenas CSV      |       |
| Apenas XLSX     |       |

#### CreateDownloadLink

Se ativado, os ficheiros de relatório são carregados para uma Azure Storage Account e são devolvidos links de download com validade limitada. Desativado por predefinição.

| Propriedade                | Valor                                                                            |
| -------------------------- | -------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                            |
| Valor padrão               | Falso                                                                            |
| Tipo                       | Booleano                                                                         |
| Nome de exibição no portal | Criar um link de download do ficheiro (carregar relatório para o armazenamento)? |

**Opções do portal**

| Opção do portal                                           | Valor      |
| --------------------------------------------------------- | ---------- |
| Sim - carregar o relatório e devolver um link de download | verdadeiro |
| Não - não criar um link de download                       | falso      |

#### ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma definição global do RJReport).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | report-epm-elevation-requests                   |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ResourceGroupName

Grupo de recursos que contém a storage account. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### StorageAccountName

Nome da Storage Account usado para o carregamento. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### LinkExpiryDays

Número de dias até o link de download gerado expirar. Obtido a partir das definições do Tenant do RJReport.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | 6                                               |
| Tipo             | Int32                                           |
| Oculto no portal | sim (predefinido via personalização do runbook) |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
