> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automatizacao/runbooks/release-notes.md).

# Notas de versão do runbook

Mantenha-se a par das alterações mais recentes aos RealmJoin Runbooks. As atualizações dos runbooks são normalmente publicadas aqui em ciclos mensais de lançamento.

## v2026.09

> Esta versão acrescenta oito novos runbooks — verificação de espaço em disco e inventário de dispositivos móveis do Intune, análises do SharePoint/OneDrive e verificações de prontidão para inscrição no Intune — e estende os runbooks de desativação de utilizadores com substituição de gestor/patrocinador e uma exportação modernizada de associação a grupos.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="64">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="176">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>organização</td><td>colaboração</td><td>Verificar o estado do OneDrive</td><td>Mostra se o OneDrive de um utilizador ainda existe, está arquivado, bloqueado ou na reciclagem do Tenant, com a hora de eliminação.<br>Também funciona para contas já eliminadas. Apenas leitura.</td></tr><tr><td>➕</td><td>organização</td><td>colaboração</td><td>Listar permissões da coleção de sites do SharePoint</td><td>Lista os administradores da coleção de sites e os membros dos grupos Owners, Members e Visitors de um site do SharePoint, incluindo o tipo de cada membro.<br>Funciona independentemente do idioma de apresentação do site. Apenas leitura.</td></tr><tr><td>➕</td><td>organização</td><td>colaboração</td><td>Relatório do armazenamento do Tenant do SharePoint (Agendado)</td><td>Monitoriza o armazenamento do Tenant do SharePoint e lista as principais coleções de sites por armazenamento consumido (sites OneDrive excluídos).<br>Envia um e-mail de alerta apenas quando o armazenamento livre desce abaixo de um limite baixo de armazenamento ou quando o armazenamento não utilizado excede um limite configurável.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Listar dispositivos móveis</td><td>Inventário de todos os dispositivos Android e iOS/iPadOS geridos pelo Intune: IMEI, número de série, número de telefone, operador, propriedade, conformidade e detalhes de inscrição.<br>Detalhes opcionais de rede (IP/sub-rede, ICCID, eSIM, UDID, estado da bateria) — um pedido extra ao Graph por dispositivo, por isso use com cuidado em tenants grandes.<br>Âmbito por grupo de dispositivos e/ou grupo de utilizadores; entrega como relatório por e-mail CSV/XLSX ou ligação de transferência com duração limitada.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Notificar utilizadores sobre pouco espaço em disco (Agendado)</td><td>Envia e-mails aos utilizadores principais de dispositivos Windows e macOS cujo espaço livre em disco esteja abaixo de um limite configurável, listando todos os dispositivos afetados com passos práticos de limpeza por plataforma.<br>Modelos em inglês e alemão, suporte para modelos personalizados e branding de e-mail como em <code>Notificar utilizadores sobre dispositivos desatualizados</code>.<br>Ignora contas desativadas, dispositivos sem utilizador principal e inventário desatualizado (<code>MaxInventoryAgeDays</code>); <code>SimulationMode</code> e <code>OverrideEmailRecipient</code> para testes seguros.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Reportar dispositivos com pouco espaço em disco (Agendado)</td><td>Relatório agendado de dispositivos Intune abaixo de um limite de espaço livre em disco (GB fixos ou percentagem), classificados como Crítico ou Aviso.<br>Filtra por plataforma, fabricante e modelo; dispositivos sem inventário de armazenamento utilizável são excluídos e contabilizados.<br>Entrega como CSV/XLSX (com realce de severidade), resumo por e-mail e/ou ligação de transferência com duração limitada.</td></tr><tr><td>➕</td><td>organização</td><td>geral</td><td>Relatar prontidão para inscrição no Intune</td><td>Executa a análise de prontidão para inscrição para um conjunto de utilizadores e/ou todos os membros de um grupo.<br>Relatório por utilizador com resultado, bloqueadores e avisos; coluna opcional de grupo piloto. Entrega como CSV/XLSX e e-mail opcional.</td></tr><tr><td>➕</td><td>utilizador</td><td>geral</td><td>Verificar prontidão de inscrição no Intune</td><td>Avalia um único utilizador para prontidão de inscrição no Intune (Pronto / Pronto com avisos / Não pronto) e indica os bloqueadores concretos.<br>Verifica o estado da conta, licença, autoridade MDM, limites e restrições de inscrição, métodos de autenticação e uma análise Conditional Access "What If" para a plataforma selecionada.<br>Verificação opcional de participação em grupo piloto.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Adicionar usuários primários dos dispositivos ao grupo (Agendado)</td><td>O modo Apenas novo relatório gera o relatório sem alterar qualquer associação a grupos.</td></tr><tr><td>✏️</td><td>organização</td><td>mail</td><td>Adicionar caixa de correio partilhada</td><td>Um Domínio especificado é agora aplicado corretamente ao endereço SMTP principal e ao UPN.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Desvincular usuário permanentemente</td><td>Novas opções <code>SubstituirReferênciasAoGestor</code> e <code>SubstituirReferênciasAoPatrocinador</code> reatribuir as hierarquias diretas e os patrocínios à pessoa de substituição; <code>SeletorDeTipoDeUtilizador</code> restringe o runbook a contas de membro ou convidado. Tudo desligado por defeito.<br>A exportação da associação aos grupos agora carrega um JSON com carimbo temporal por execução para a Storage Account partilhada e devolve uma ligação de transferência com duração limitada; as <code>RJReport.StorageAccount.*</code> definições são substituídas e a identidade gerida só precisa de <code>OffboardUser*.export*</code> definições com uma ligação de transferência com duração limitada; a identidade gerida só precisa de <code>Storage Account Contributor</code> na Storage Account.<br>Correção: <code>RevogarAcesso</code> agora lê o <code>revokeAccess</code> definição — os tenants que usam a <code>revokaAccess</code> devem renomeá-la.<br>As contas de convidado e os nomes com caracteres especiais agora são resolvidos corretamente.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Desvincular usuário temporariamente</td><td>Novas opções <code>SubstituirReferênciasAoGestor</code>, <code>SubstituirReferênciasAoPatrocinador</code> e <code>SeletorDeTipoDeUtilizador</code> tal como em <code>Desvincular usuário permanentemente</code>; <code>GestorComoProprietárioSubstituto</code> tem precedência sobre <code>NomeDoProprietárioSubstituto</code>, que agora é escolhido do diretório.<br>A exportação da associação aos grupos agora usa a Storage Account partilhada <code>RJReport.StorageAccount.*</code> definições com uma ligação de transferência com duração limitada; a identidade gerida só precisa de <code>Storage Account Contributor</code> na Storage Account.<br>As contas de convidado e os nomes com caracteres especiais agora são resolvidos corretamente.</td></tr></tbody></table>

***

### Alterações Gerais

**Documentação da função de Storage corrigida.** Os carregamentos de relatórios requerem a `Storage Account Contributor` função na Storage Account de destino (e não `Storage Blob Data Contributor`, que não tem `listKeys`). Corrigido nas permissões, na documentação e nas sugestões de erro para `Report Devices Low Diskspace`, `Sincronizar membros de Shared Channel ou grupo (Agendado)`, `Sincronizar proprietários de Shared Channel (Agendado)` e `Listar eventos de login`.

**Uso do helper partilhado.** `Listar dispositivos móveis` e `Notificar utilizadores sobre pouco espaço em disco (Agendado)` utilize `Invoke-RjRbGraphBatch` para pedidos em lote do Graph (retries cientes de Retry-After em caso de throttling). `Desvincular usuário permanentemente` e `Desvincular usuário temporariamente` utilize nativamente `Connect-MgGraph` / `Invoke-MgGraphRequest` com `Get-GraphPagedResult`; a respetiva exportação usa as `RealmJoin.RunbookHelper` funções de Storage, deixando cair `Az.Storage` em favor de `Az.Accounts` e evitando o conflito de assembly conhecido com `ExchangeOnlineManagement`.

## Lançamentos anteriores

<details>

<summary><strong>v2026.08.01</strong></summary>

> Esta versão de correção centra-se em branding de e-mail configurável por Tenant para todos os 28 runbooks de relatório e também acrescenta uma nova análise de eventos de início de sessão do utilizador, encaminhamento mais seguro de notificações de dispositivos desatualizados e amplas atualizações de módulos.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>utilizador</td><td>segurança</td><td>Listar eventos de login</td><td>Obtém e analisa eventos de início de sessão de um utilizador no Entra ID ao longo de uma janela de retrospetiva configurável (1–30 dias, predefinição 7), com filtros por tipo de início de sessão (interativo, não interativo ou ambos), apenas inícios de sessão falhados e um filtro opcional por nome de aplicação.<br>Mostra um resumo por aplicação (contagens de êxito/falha, taxa de falha, códigos de erro mais comuns e os respetivos motivos), uma vista detalhada dos inícios de sessão falhados e os eventos mais recentes.<br>Entrega opcional do relatório como e-mail e/ou uma ligação de transferência com duração limitada; os ficheiros de relatório CSV e Excel só são criados quando é selecionado um método de entrega e foram encontrados eventos.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Notificar utilizadores sobre dispositivos obsoletos (Agendado)</td><td><code>OverrideEmailRecipient</code> agora funciona como uma verdadeira substituição global: quando definido, todas as notificações (utilizadores normais, correspondências de padrão de nome e o e-mail combinado "sem utilizador principal") são redirecionadas para esse endereço, com um aviso registado em cada execução.<br>Adiciona destinatários dedicados para o e-mail combinado sem utilizador principal e para correspondências de padrão de nome (por ex. <code>DEM-*</code> contas), para que o encaminhamento por padrão funcione independentemente da opção sem utilizador principal.<br>As configurações de encaminhamento incompletas agora param com um erro claro em vez de alterarem silenciosamente a entrega, e o resumo da execução indica sempre o que foi redirecionado versus o que foi enviado diretamente aos utilizadores finais.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Adicionar ou remover exclusão do SafeLinks</td><td>A ação "Remove URL Pattern from Policy" agora remove de forma fiável o padrão de URL indicado da lista Do-Not-Rewrite da política.</td></tr></tbody></table>

***

### Alterações Gerais

**Branding de e-mail configurável para relatórios e notificações.** Em todos os 28 runbooks que enviam e-mails de relatório ou notificação, a imagem de cabeçalho, a imagem de rodapé e a ligação do rodapé podem agora ser substituídas por Tenant através das novas `RJReport.Branding.HeaderImageUrl`, `RJReport.Branding.FooterImageUrl` e `RJReport.Branding.FooterLink` definições. Além disso, a cor de destaque (cabeçalhos de tabelas, botões, bordas de destaque) e a cor do texto principal podem ser definidas através de `RJReport.Branding.AccentColor` e `RJReport.Branding.TextColor` (hexadecimal de 6 dígitos, por ex. `#0052cc`). As imagens são obtidas do URL HTTPS público configurado em cada execução e validadas (PNG, JPEG ou GIF pela assinatura do ficheiro, máx. 200 KB); valores vazios ou inválidos regridem para os gráficos e cores predefinidos do RealmJoin e nunca impedem o envio de um e-mail.

**Atualizações de módulos.** Os módulos PowerShell necessários foram atualizados para versões atuais compatíveis com o runtime em todo o repositório: `RealmJoin.RunbookHelper` para 0.8.9 em todos os 168 runbooks (primeiro atualizado em todo o repositório para 0.8.8, depois os 28 runbooks de relatório e os 4 runbooks de API em lote para 0.8.9, e por fim os restantes 136 runbooks, para que agora todos os runbooks usem a mesma versão atual); `ExchangeOnlineManagement` para 3.9.2 (29 runbooks anteriormente fixados numa versão mais antiga, por isso todos os 32 runbooks do Exchange Online estão agora consistentes — 3.9.2 é a versão mais recente suportada no runtime atual do PowerShell 7.4, ficando a 3.10.x adiada até existir um runtime 7.6); `MicrosoftTeams` para 7.9.0 (6 runbooks de telefone do Teams); e os `Az.*` módulos para `Az.Accounts` 5.5.2 (27 runbooks), `Az.Storage` 9.7.2 (inclui uma `Get-AzStorageBlobContent` correção de segurança), `Az.DesktopVirtualization` 6.0.0, `Az.Compute` 11.8.0 e `Az.ManagementPartner` 0.8.0. `Az.Resources` foi removido de `Listar dispositivos inativos`, `Listar registos de aplicações vulneráveis` e `Export CloudPC Usage (Scheduled)` onde já não era necessário.

**Consolidação de helpers partilhados.** Os helpers inline foram substituídos por funções de `RealmJoin.RunbookHelper`: `Export-RjRbXlsx` migrado para o módulo (20 runbooks), além dos parâmetros de branding de e-mail e da validação de imagens, e da proteção do tamanho do anexo do e-mail de relatório. Os loops Graph feitos à mão `$batch` foram substituídos por `Invoke-RjRbGraphBatch`, que acrescenta tratamento ciente de Retry-After para o throttling do Graph (HTTP 429) em `Sincronizar utilizadores seguros por MFA para o grupo (Agendado)`, `Verificar exclusão de integração do dispositivo (Agendado)`, `Adicionar usuários primários dos dispositivos ao grupo (Agendado)`, `Encontrar número de telefone de autenticação por SMS` e `Definir ou remover MFA de telefone móvel`.

**Modelo de permissões.** Apenas manutenção interna: as definições de permissões dos runbooks passaram para um novo esquema com reconciliação do menor privilégio e permissões opcionais; as permissões necessárias para executar os runbooks mantêm-se efetivamente inalteradas.

</details>

<details>

<summary><strong>v2026.08</strong></summary>

> Adiciona monitorização agendada do estado de serviço do Microsoft 365 e centra-se em operações em massa mais seguras — sincronização refinada de grupos MFA com exclusões de administradores e break-glass, acesso a caixas de correio com vários delegados e controlo mais granular do fora do escritório.

***

#### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>organização</td><td>geral</td><td>Monitorar a integridade do serviço (Agendado)</td><td>Vigia o estado de serviço do Microsoft 365 do seu Tenant segundo uma agenda, para que incidentes e avisos que afetem os seus serviços sejam detetados sem ter de monitorizar o centro de administração.<br>Os resultados podem ser entregues como um relatório-resumo por e-mail, com o remetente retirado da <code>RJReport.EmailSender</code> definição do Tenant.<br>O relatório pode ser limitado a serviços selecionados (por ex. Exchange, SharePoint, Teams) e incluir opcionalmente dados históricos do estado de serviço.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Notificar utilizadores sobre dispositivos obsoletos (Agendado)</td><td>Adiciona encaminhamento de substituição opcional para que dispositivos desatualizados sem utilizador principal sejam reunidos num único e-mail-resumo para um destinatário escolhido, em vez de serem ignorados, enquanto todos os outros continuam a ser notificados diretamente.<br>Uma nova opção de padrão de nome (por ex. <code>DEM-*</code>) permite redirecionar notificações para contas especiais, como utilizadores Device Enrollment Manager, para o mesmo destinatário de substituição.</td></tr><tr><td>✏️</td><td>organização</td><td>segurança</td><td>Sincronizar utilizadores seguros por MFA para o grupo (Agendado)</td><td>Os administradores estão agora excluídos do grupo sincronizado por defeito: pessoas com uma função de diretório do Entra ID nunca são adicionadas e são removidas se já estiverem presentes — útil quando o grupo suporta a reposição de palavra-passe self-service.<br>Adiciona exclusões flexíveis através de um grupo de exclusão dedicado e de utilizadores selecionados individualmente (por ex. break-glass ou contas de serviço), e o relatório mostra agora um motivo de exclusão por utilizador.<br>Nota: a identidade gerida precisa de uma permissão adicional do Graph e, com a exclusão de administradores ativada por defeito, os administradores existentes são removidos na próxima execução — reveja as suas agendas se isso não for intencional.</td></tr><tr><td>✏️</td><td>utilizador</td><td>mail</td><td>Delegar acesso total</td><td>Pode agora conceder ou remover Exchange Online Full Access para vários delegados numa única execução através de um seletor multiutilizador, aplicando a mesma ação e a definição de automapeamento a todos.<br>Os delegados sem caixa de correio são ignorados em vez de abortar a execução, as permissões já concedidas ou já removidas são tratadas como sem efeito, e obtém um resumo por delegado do que mudou, permaneceu igual, falhou ou foi ignorado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>mail</td><td>Definir Fora do Office</td><td>Adiciona controlo sobre quem recebe a resposta automática externa (ninguém, apenas contactos conhecidos ou todos).<br>Mostra a configuração atual da resposta automática antes de fazer alterações e fornece mensagens de estado e de erro mais claras, passo a passo.</td></tr></tbody></table>

***

#### Alterações Gerais

O `Microsoft.Graph.Authentication` módulo PowerShell foi atualizado para a versão 2.39.0 em todos os runbooks que usam os módulos PowerShell do Microsoft Graph (**40 runbooks**) para resolver descobertas de vulnerabilidades de código aberto S360 (SFI-ES5.2).

</details>

<details>

<summary><strong>v2026.07.01</strong></summary>

> Versão intermédia de correção: implementa um novo escritor de relatórios Excel sem dependências em todos os runbooks de relatório (com entrega flexível CSV/XLSX e ligações de transferência) e adiciona novos runbooks para Global Secure Access, limpeza de dados de aplicações MAM, sincronização de membros e agrupamento seguro de utilizadores com MFA.

***

#### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Limpar dados de aplicações geridas</td><td>Remove os dados da empresa de aplicações protegidas por políticas de proteção de aplicações (MAM) num dispositivo, sem limpar o dispositivo inteiro — espelhando o fluxo "App selective wipe" do Intune.<br>Ideal para dispositivos perdidos ou roubados que são geridos apenas através de políticas de proteção de aplicações. Os pedidos de limpeza podem ser acompanhados e cancelados no portal do Intune.</td></tr><tr><td>➕</td><td>organização</td><td>aplicações</td><td>Adicionar registo de aplicação GSA</td><td>Cria uma aplicação Global Secure Access (Enterprise App ou Quick Access App), atribui um grupo de conectores e adiciona um segmento de aplicação (FQDN, IP, CIDR ou intervalo de IP).<br>Cria automaticamente um Security Group correspondente seguindo um esquema de nomenclatura configurável e atribui-o à aplicação. Inclui validação prévia, um modo de atualização para adicionar mais segmentos e reversão automática se uma execução falhar.</td></tr><tr><td>➕</td><td>organização</td><td>aplicações</td><td>Eliminar registo de aplicação GSA</td><td>Remove uma aplicação Global Secure Access pelo nome de apresentação, juntamente com o respetivo Security Group do esquema de nomenclatura, depois de confirmar que o alvo é realmente uma aplicação GSA / App Proxy.<br>Quaisquer outros grupos atribuídos são listados, mas só são removidos quando explicitamente confirmados.</td></tr><tr><td>➕</td><td>organização</td><td>geral</td><td>Sincronizar membros de canal ou grupo</td><td>Mantém a associação sincronizada numa direção — membros de um Shared Channel para um Security Group, membros de um grupo para outro grupo, ou membros de um grupo para um Shared Channel.<br>Os membros em falta são sempre adicionados; remover membros extra no destino é opcional. Suporta expansão transitiva de grupos, tratamento de convidados e um modo de simulação, com um relatório por e-mail opcional e ligação de transferência. Os relatórios de alterações são também entregues como uma pasta de trabalho Excel.</td></tr><tr><td>➕</td><td>organização</td><td>segurança</td><td>Sincronizar utilizadores seguros por MFA para o grupo (Agendado)</td><td>Mantém um grupo do Entra ID sincronizado com todos os utilizadores que tenham registado pelo menos um método MFA "seguro" (por ex. passkeys/FIDO2, Windows Hello / Secure Enclave, aplicação Authenticator, OTP ou baseado em certificado).<br>Que métodos contam como seguros é configurável através de alternâncias; um modo rigoroso opcional exclui qualquer pessoa que também tenha um método inseguro (telefone, e-mail, perguntas de segurança).<br>Oferece um relatório por e-mail opcional e uma ligação de transferência, com resultados entregues como CSV e uma pasta de trabalho Excel formatada que mostra utilizadores adicionados/removidos e a avaliação do método por utilizador.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Limpar dispositivo</td><td>A verificação de risco do Microsoft Defender for Endpoint agora é executada como uma verificação prévia inicial: quando a pontuação de risco do dispositivo é Média ou Alta, a limpeza é abortada com um aviso claro, protegendo dados forenses em dispositivos que possam fazer parte de um incidente de segurança.<br>Adiciona uma opção para colocar um dispositivo (Windows) no grupo de exclusão de conformidade após a limpeza, dando-lhe um período de tolerância de conformidade mais longo quando voltar a inscrever-se via Autopilot. O grupo de exclusão é validado antecipadamente, por isso uma execução termina em უსაფრთხeu antes de qualquer ação destrutiva se este estiver em falta.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de controladores (Agendado)</td><td>Agora produz um relatório detalhado de aprovação de controladores (política, nome do controlador, versão, fabricante, classe do controlador, data de lançamento e resultado por controlador) como anexo CSV/Excel e transferência.<br>As listas de controladores por política no corpo do e-mail estão limitadas a 15 entradas, com uma referência ao relatório completo anexado.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Eliminar dispositivos obsoletos (Agendado)</td><td>Simplifica o controlo de eliminação para uma única definição, com uma escolha clara entre uma simulação apenas para relatório (predefinição, segura para execuções agendadas) e a eliminação efetiva de dispositivos desatualizados do Intune.<br>O relatório agora reflete o verdadeiro resultado por dispositivo (Deleted/Failed) e adota o relatório por e-mail padrão com CSV e uma pasta de trabalho Excel formatada, além de uma ligação opcional de transferência.<br>Adiciona filtragem opcional do âmbito do utilizador com base na associação ao grupo do utilizador principal.<br>Nota: os parâmetros mudaram (o antigo <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> foram substituídos) — as agendas e personalizações existentes devem ser revistas.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Reportar dispositivos sem utilizador principal (Agendado)</td><td>Agora disponível como um runbook agendado. Adiciona o sistema operativo do dispositivo ao resultado, ao relatório CSV e por e-mail, e filtros de plataforma para limitar o relatório às plataformas selecionadas (todas incluídas por defeito).<br>Adiciona uma ligação opcional de transferência para o relatório.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Relatar utilizadores com mais de 5 dispositivos (Agendado)</td><td>Agora disponível como um runbook agendado. O relatório detalhado passa a incluir o nome de apresentação do dispositivo, colunas de ID de dispositivo mais claras, um indicador "InIntune" e uma nova coluna "Compliant" (sim/não/desconhecido), com uma opção para limitar o relatório aos dispositivos presentes no Intune.<br>O resumo e os detalhes são entregues como uma única pasta de trabalho Excel (realce verde/vermelho para InIntune e Compliant), com uma ligação opcional de transferência.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Reportar dispositivos Windows sem Autopilot (Agendado)</td><td>Pode agora ser executado como um runbook agendado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar associações de grupos</td><td>Adiciona entrega opcional por e-mail do resultado como anexo CSV e uma ligação opcional de transferência com duração limitada.<br>O relatório é agora também entregue como uma pasta de trabalho Excel formatada.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Listar proprietários dos grupos</td><td>Adiciona entrega opcional por e-mail do resultado como anexo CSV e uma ligação opcional de transferência com duração limitada.<br>O relatório é agora também entregue como uma pasta de trabalho Excel formatada.</td></tr></tbody></table>

***

#### Alterações Gerais

Um novo escritor de relatórios Excel (xlsx) sem dependências (`Export-RjRbXlsx`em puro .NET — sem módulos PowerShell adicionais necessários) foi introduzido e disponibilizado em todos os runbooks de relatório modernos (**19 no total**). Destaques da implementação:

* Cada relatório afetado agora entrega os seus dados em CSV e/ou numa pasta de trabalho Excel formatada com a marca RealmJoin (células tipadas e ordenáveis, realce condicional, barras de dados na célula, ligações clicáveis, uma folha de capa "Info" opcional e uma folha por conjunto de resultados para relatórios com vários resultados).
* Uma nova seleção de formato de ficheiro do relatório (**Somente CSV** / **CSV e XLSX** / **Somente XLSX**, predefinição **CSV e XLSX**) controla que ficheiros são gerados, anexados ao e-mail do relatório e carregados para o armazenamento.
* Cada e-mail de relatório ganhou uma proteção do tamanho do anexo (novo helper inline `Send-RjRbGuardedReportEmail`) que recua automaticamente para a pasta de trabalho Excel em separado quando os anexos excedem o limite de \~4 MB do sendMail do Graph, com uma rede de segurança de repetição.
* Vários relatórios que anteriormente só suportavam entrega por e-mail ganharam uma opção de ligação de transferência de armazenamento (`CreateDownloadLink`): Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices and Report Primary User Mismatch.
* Export Enterprise Application Users ganhou, pela primeira vez, uma opção de relatório por e-mail (anteriormente apenas armazenamento), e List Inactive Enterprise Applications agora entrega os seus resultados via e-mail e/ou ligação de transferência (anteriormente apenas saída de consola). Runbooks afetados: **Exportar utilizadores de aplicações empresariais** (Org/Applications), **Listar aplicações empresariais inativas** (Org/Applications), **Gerar relatório do registo da aplicação** (Org/Applications), **Gerar relatório das credenciais de aplicação a expirar (Agendado)** (Org/Applications), **Aprovar automaticamente atualizações de controladores (Agendado)** (Org/Devices), **Limpar dispositivos Autopilot (Agendado)** (Org/Devices), **Reportar dispositivos sem utilizador principal (Agendado)** (Org/Devices), **Reportar discrepância do utilizador principal (Agendado)** (Org/Devices), **Reportar dispositivos obsoletos (Agendado)** (Org/Devices), **Relatar utilizadores com mais de 5 dispositivos (Agendado)** (Org/Devices), **Reportar dispositivos Windows sem Autopilot (Agendado)** (Org/Devices), **Relatar atribuição de licença (Agendado)** (Org/General), **Sincronizar membros de Shared Channel ou grupo (Agendado)** (Org/General), **Sincronizar proprietários de Shared Channel (Agendado)** (Org/General), **Monitorizar pedidos pendentes de EPM (Agendado)** (Org/Security), **Gerar relatório dos pedidos de elevação do EPM (Agendado)** (Org/Security), **Sincronizar utilizadores seguros por MFA para o grupo (Agendado)** (Org/Security), **Listar associações de grupos** (User/General), **Listar proprietários dos grupos** (User/General).

</details>

<details>

<summary><strong>v2026.07</strong></summary>

> Esta versão reforça a segurança dos dispositivos e a integração com o Microsoft Defender for Endpoint, automatiza a limpeza do Autopilot e adiciona gestão de contactos do Exchange Online — apoiada por atualizações de módulos e e-mails de notificação melhorados.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Verificar o estado do Defender</td><td>Compara um dispositivo entre o Entra ID e o Microsoft Defender for Endpoint utilizando o respetivo ID de dispositivo do Entra.<br>Indica se o dispositivo está presente em ambos os sistemas, o estado de integração e saúde, e a respetiva pontuação de risco do Defender.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Limpar dispositivos Autopilot (Agendado)</td><td>Identifica e remove dispositivos Autopilot órfãos ou nunca inscritos com base em critérios configuráveis, com relatório opcional dos resultados por e-mail.<br>Pode opcionalmente também eliminar os objetos de dispositivo correspondentes no Entra ID para manter o diretório limpo.<br>Suporta filtragem por <code>Fabricante</code> e <code>Modelo</code> para visar tipos de dispositivo específicos.<br>Concebido para ser executado segundo uma agenda para manutenção contínua do inventário.</td></tr><tr><td>➕</td><td>organização</td><td>mail</td><td>Adicionar contacto de correio do Exchange Online</td><td>Cria um contacto de correio externo do Exchange Online, validando o formato do endereço de e-mail e verificando contactos, aliases e nomes de apresentação duplicados antes da criação.<br>Opcionalmente define nome próprio, apelido e alias, e pode ocultar o contacto da Global Address List.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Limpar dispositivo</td><td>Adiciona uma definição opcional <code>skipWipeIfAtRisk</code> (desativada por defeito): quando ativada, a limpeza só é executada se a pontuação de risco do dispositivo no Microsoft Defender for Endpoint não for Média ou Alta.<br>Isto protege dados forenses (por ex. registos) em dispositivos potencialmente envolvidos num incidente de segurança de serem destruídos.<br>Requer a nova permissão do Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Reportar discrepância do utilizador principal (Agendado)</td><td>Pode agora incluir opcionalmente no relatório dispositivos cujo utilizador principal do Intune foi eliminado do Entra ID (desativado por defeito).</td></tr><tr><td>✏️</td><td>utilizador</td><td>userinfo</td><td>Adicionar usuário</td><td>Agora suporta definir o patrocinador do novo utilizador durante a criação.</td></tr></tbody></table>

***

### Alterações Gerais

* Atualizou o `RealmJoin.RunbookHelper` módulo para **>= 0.8.7** em todos os runbooks. Esta versão acrescenta novas funções para o tratamento de palavras-passe/Key Vault e melhora ainda mais a função de envio de e-mail, incluindo melhor compatibilidade com o Outlook Classic. O interno de cada runbook afetado `$Version` foi incrementado em um nível de patch.
* Atualizou o `Microsoft.Graph.Authentication` módulo para **>= 2.38.0** em todos os runbooks afetados.
* Melhoria dos e-mails de notificação em todos os runbooks que enviam e-mails: foi adicionada uma assinatura localizada de “não responder”, além de dois parâmetros opcionais, ocultos por padrão, para runbooks que incluem informações de contacto do Service Desk — `ServiceDeskPortalUrl` (obtido da configuração do tenant RJReport `RJReport.ServiceDesk_PortalUrl`) e `ServiceDeskTicketUrl` (uma ligação direta para o ticket relacionado). Quando definidos, cada um é apresentado como uma ligação clicável. Runbooks afetados: **Redefinir MFA**, **Listar métodos de MFA**, **Definir ou remover MFA de telemóvel**, **Criar Temporary Access Pass** (User/Security) e **Notificar utilizadores sobre dispositivos obsoletos (Agendado)** (Org/Devices).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Este patch centra-se no reestruturado `RealmJoin.RunbookHelper` motor de e-mail — melhorias extensas no envio de relatórios (inserção de imagens e compatibilidade com o Outlook Classic) implementadas em todos os runbooks — além de uma correção para falhas de falta de memória em grandes tenants do Intune.

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Reportar dispositivos Windows sem Autopilot</td><td>Lista todos os objetos de dispositivo do Windows Entra que não têm um objeto Windows Autopilot associado, para que possa identificar dispositivos ausentes do registo no Autopilot.<br>A correspondência é feita através do ID do dispositivo Azure AD do objeto Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Reportar discrepância do utilizador principal (Agendado)</td><td>Compara o utilizador principal registado no Intune com o utilizador principal registado na API de cliente RealmJoin para dispositivos Windows geridos, assinala todos os dispositivos em que os dois diferem e envia por e-mail as diferenças com um anexo CSV numa base agendada.</td></tr><tr><td>➕</td><td>organização</td><td>geral</td><td>Sincronizar proprietários de Shared Channel (Agendado)</td><td>Mantém os membros de um Security Group mapeado como proprietários dos Teams selecionados e de cada Shared Channel que esses Teams alojam (os Shared Channels não herdam a titularidade da respetiva equipa principal).<br>Os Teams são correspondidos pelo nome de apresentação exato; o mapeamento entre o nome do Team e o grupo de proprietários é mantido centralmente através da <code>SharedChannelOwners.Mapping</code> configuração da org.<br>Apenas adicionar — os proprietários e membros existentes nunca são removidos — com uma <code>WhatIfMode</code> execução em modo simulado.<br>Relatório de e-mail opcional e/ou ligação de transferência do armazenamento, cada um com saída CSV por equipa e por alteração (ambos desativados por padrão).</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Desfasar dispositivo</td><td>Agora pode, opcionalmente, excluir um dispositivo da remediação do Microsoft Defender for Endpoint aplicando uma etiqueta de exclusão configurável (predefinição <code>ExcludeFromRemediation</code>); adesão opcional e desativado por padrão.<br>Requer as novas permissões do Microsoft Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Retirar dispositivos de circulação</td><td>Adiciona a mesma marcação opcional de exclusão do Microsoft Defender for Endpoint que o runbook de dispositivo único, aplicada a todos os dispositivos da lista (adesão opcional, desativado por padrão).<br>Requer as novas permissões do Microsoft Defender for Endpoint <code>Machine.Read.All</code> e <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Verificar exclusão de integração do dispositivo (Agendado)</td><td>Corrige falhas de falta de memória em tenants com grandes inventários do Intune — os dispositivos geridos são agora filtrados no lado do servidor em vez de carregar o inventário completo na memória.<br>Migrado para Microsoft Graph nativo para maior fiabilidade.</td></tr></tbody></table>

### Alterações Gerais

* Atualizou o `RealmJoin.RunbookHelper` módulo para **>= 0.8.6** em todos os runbooks que o utilizam. Esta versão inclui uma extensa reformulação da função de envio de e-mails em torno da inserção de imagens e da compatibilidade com o Outlook Classic. Como parte desta alteração, a função inline `Publish-RjRbFilesToStorageContainer` foi removida de dois runbooks (agora fornecida pelo módulo): **Exportar utilizadores de aplicações empresariais** (Org/Applications) e **Office 365 License Report** (Org/General).
* Atualizou o `Microsoft.Graph.Authentication` módulo para **>= 2.37.0** em todos os runbooks que o utilizam.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Esta versão centra-se na segurança do utilizador e na gestão de MFA, introduzindo um novo runbook para listar métodos de autenticação e adicionando e-mails opcionais de notificação do utilizador em vários runbooks relacionados com MFA. Melhorias adicionais abrangem a gestão da caixa de correio de arquivo, convites de utilizadores convidados e várias correções de fiabilidade.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>utilizador</td><td>mail</td><td>Gerenciar caixa de correio de arquivo</td><td>Ativa, desativa ou obtém o estado atual da caixa de correio de arquivo no local para um utilizador do Exchange Online.<br>Ao ativar, reconecta automaticamente uma caixa de correio de arquivo eliminada de forma reversível (dentro da janela de recuperação de 30 dias) em vez de criar uma nova.<br>A ação de desativação inclui uma nota a confirmar que o arquivo pode ser recuperado no prazo de 30 dias.</td></tr><tr><td>➕</td><td>utilizador</td><td>segurança</td><td>Listar métodos de MFA</td><td>Lista todos os métodos de MFA e de autenticação do Microsoft Entra ID registados para um utilizador-alvo.<br>Os números de telefone podem, opcionalmente, ser ocultados para mostrar apenas os últimos 4 dígitos (desativado por padrão, configuração oculta).<br>Opcionalmente, envia um e-mail de notificação ao utilizador quando um administrador consulta os seus métodos de MFA (desativado por padrão, configuração oculta).<br>O idioma do e-mail de notificação é detetado automaticamente através da localização de utilização, com um parâmetro de substituição para forçar alemão ou inglês.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Convidar usuários convidados externos</td><td>Adicionado um parâmetro de atribuição de patrocinador.<br>O gestor e o patrocinador são agora apresentados por UPN em vez de ID de objeto no resumo, melhorando a legibilidade.<br>Adicionado suporte para uma mensagem personalizada de convite por e-mail e um URL configurável de redirecionamento do convite.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Relatar expiração do certificado Apple MDM (Agendado)</td><td>Corrigido um problema em que os tokens VPP eram silenciosamente omitidos do relatório devido a uma verificação incorreta de resultado paginado.<br>Aplicada a mesma correção às definições de onboarding DEP, que usavam a mesma verificação incorreta.<br>O relatório por e-mail agora só é enviado quando é detetado pelo menos um alerta, evitando notificações desnecessárias quando tudo está em ordem.</td></tr><tr><td>✏️</td><td>organização</td><td>mail</td><td>Adicionar caixa de correio partilhada</td><td>Adicionado um parâmetro de seleção de fuso horário com opções predefinidas e um valor predefinido, permitindo que o fuso horário da caixa de correio partilhada seja configurado diretamente durante a criação.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Redefinir MFA</td><td>Adicionado um <code>NotifyUser</code> parâmetro opcional que envia um e-mail de notificação ao utilizador-alvo quando um administrador repõe os seus métodos de MFA (desativado por padrão, configuração oculta).<br>A configuração do e-mail (endereço do remetente, nome de apresentação do Service Desk, e-mail e número de telefone) é obtida das definições do tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>Adicionada uma secção StatusQuo que resolve o nome de apresentação do utilizador, o e-mail principal e a localização de utilização antes da execução.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone móvel</td><td>Adicionado um <code>NotifyUser</code> parâmetro opcional que envia um e-mail de notificação ao utilizador-alvo quando um administrador adiciona ou remove o seu método MFA de telemóvel (desativado por padrão, configuração oculta).<br>A configuração do e-mail (endereço do remetente, nome de apresentação do Service Desk, e-mail e número de telefone) é obtida das definições do tenant RJ e está oculta por predefinição.<br>O idioma do e-mail é detetado automaticamente através da localização de utilização, com um <code>LanguageOverride</code> parâmetro para forçar alemão ou inglês.<br>O texto do e-mail de notificação distingue entre as ações de adicionar e remover.</td></tr><tr><td>✏️</td><td>utilizador</td><td>userinfo</td><td>Atualizar usuário</td><td>Adicionado suporte para atualizar diretamente o gestor do utilizador a partir do runbook.</td></tr></tbody></table>

***

### Alterações Gerais

**Melhorias do PSScriptAnalyzer em 6 runbooks** — Correções internas de qualidade de código sem impacto funcional para os utilizadores finais. Inclui a remoção de parâmetros não utilizados, a substituição de blocos try/catch vazios e a supressão de avisos falso-positivos. Runbooks afetados:

* `org/aplicações` — Exportar utilizadores de aplicações empresariais
* `org/dispositivos` — Criar linha de base do Endpoint Analytics (agendado)
* `org/geral` — Atribuir grupos por modelo (agendado), Exportar relatório de políticas, Relatório de licenças do Office 365
* `org/segurança` — Listar utilizadores administradores

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Esta versão introduz a resolução automática de nomes de dispositivo duplicados para ambientes Intune, juntamente com melhorias direcionadas no relatório de licenças, convites de utilizadores convidados e fiabilidade da exportação de políticas.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Eliminar duplicados nos nomes dos dispositivos (Agendado)</td><td>Deteta e resolve automaticamente nomes de dispositivo duplicados no Intune numa base agendada.<br>O duplicado inscrito mais recentemente é renomeado usando um prefixo configurável e um sufixo numérico aleatório; os nomes resolvidos são sincronizados de volta para o Autopilot.<br>Suporta um parâmetro de filtro de SO (Todos / Windows / macOS / Outro) e ignora dispositivos de propriedade pessoal e plataformas não suportadas com avisos.<br>Verifica ações de renomeação pendentes antes de colocar na fila para evitar emitir comandos MDM duplicados.</td></tr><tr><td>✏️</td><td>organização</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Atualizada a função interna de exportação para a versão melhorada introduzida no <code>Office 365 License Report</code> runbook, alinhando o comportamento e as capacidades de exportação em ambos os runbooks.</td></tr><tr><td>✏️</td><td>dispositivo</td><td>geral</td><td>Inscrever ativos atualizáveis</td><td>Adicionada uma <code>Todas</code> opção ao <code>UpdateCategory</code> parâmetro, que inscreve sequencialmente dispositivos nas atualizações de Driver, Feature e Quality numa única execução — eliminando a necessidade de executar o runbook separadamente para cada categoria de atualização.<br>Script reestruturado com regiões adequadas e registo de parâmetros para melhor manutenção.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Exportar relatório de políticas</td><td>Melhoria do tratamento da paginação substituindo chamadas estáticas <code>$top=1000</code> chamadas da API Graph por <code>Get-GraphPagedResult</code> para garantir resultados completos em tenants grandes.<br>Adicionado registo da contagem de políticas obtidas por tipo de política para maior transparência durante a execução.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Convidar usuários convidados externos</td><td>Adicionados novos parâmetros: Nome próprio, Apelido, Gestor, Localização de utilização e Empresa.<br>O nome de apresentação é agora gerado automaticamente a partir do nome próprio e do apelido se não for fornecido um nome de apresentação explícito, reduzindo a introdução manual para convites de convidados padrão.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Office 365 License Report</td><td>Adicionada uma <code>includeUserData</code> parâmetro que, opcionalmente, inclui UPNs reais dos utilizadores nos relatórios de atividade do Microsoft Graph ao desativar temporariamente a definição de privacidade dos relatórios do Microsoft 365 durante a execução.<br>Nota: a permissão adicional <code>ReportSettings.ReadWrite.All</code> permissão só é necessária quando <code>includeUserData</code> está ativado — os tenants que utilizam esta funcionalidade devem atualizar as respetivas atribuições de permissões em conformidade.<br>Script totalmente reestruturado com regiões adequadas, registo de parâmetros e tratamento de erros melhorado.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Versão de correção com três novos runbooks para gestão de dispositivos e de endpoint, melhorias significativas no tratamento de MFA por telefone para utilizadores convidados, correções direcionadas de bugs no domínio da segurança e uma vasta revisão interna da qualidade do código em 25 runbooks.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Mostrar chave de recuperação do FileVault</td><td>Obtém e apresenta a chave de recuperação do FileVault para um dispositivo Mac especificado diretamente do Intune.<br>Disponibiliza uma pesquisa rápida para administradores sem necessidade de navegação manual no portal do Intune.</td></tr><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Atribuir grupos por modelo</td><td>Adiciona um dispositivo a um ou mais grupos do Entra ID usando IDs de objeto de grupo ou nomes de apresentação.<br>Permite atribuições de grupos estruturadas e baseadas em modelos para dispositivos sem exigir interação manual com o portal.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Criar linha de base do Endpoint Analytics (agendado)</td><td>Cria uma nova linha de base do Endpoint Analytics no Microsoft Intune numa base agendada.<br>O esquema de nomenclatura é configurável através de parâmetros do runbook, por exemplo, para incluir uma data/hora para melhor acompanhamento das versões da linha de base ao longo do tempo.</td></tr><tr><td>✏️</td><td>organização</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Adicionado relatório dinâmico de progresso com base no número total de utilizadores, tornando a saída do processamento em lote mais informativa em grandes tenants.<br>Atualizada a mensagem de "não encontrado" para indicar que contas de utilizador eliminadas de forma reversível ainda podem ter uma reserva de número de telefone — ajudando os administradores a investigar casos em que não é identificado nenhum utilizador ativo.</td></tr><tr><td>✏️</td><td>organização</td><td>segurança</td><td>Adicionar indicador do Defender</td><td>Corrigido um problema de lógica no tratamento de alertas que podia causar comportamento incorreto ao processar respostas do indicador.<br>Corrigido o parâmetro de severidade que não estava a ser transmitido corretamente para a API do Microsoft Defender.<br>Saída do runbook otimizada para fornecer informações mais claras sobre o indicador criado e o respetivo estado atual.</td></tr><tr><td>✏️</td><td>organização</td><td>segurança</td><td>Notificar políticas de CA alteradas</td><td>Saída do runbook otimizada para maior legibilidade e clareza das alterações de política comunicadas.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone móvel</td><td>Mudou da identificação do utilizador baseada em UPN para identificação baseada em ID de objeto, corrigindo erros 404 que ocorriam para utilizadores convidados.<br>O runbook agora apresenta o UPN, o nome de apresentação e o estado de convidado do utilizador após a ligação, bem como o número de telefone atual e o estado de SMS Sign-In antes de serem efetuadas quaisquer alterações.<br>Tratamento de erros reestruturado para erros de conflito 409 da API Graph ("phoneNumberNotUnique"): o runbook agora suprime o erro, aguarda, verifica o estado real da atribuição de MFA e reporta sucesso com uma nota de conflito se o MFA tiver sido atribuído com êxito apesar do conflito de SMS Sign-In.<br>Adicionado um <code>Find-PhoneNumberOwner</code> função incorporada que pesquisa o utilizador detentor de um número de telefone quando a atribuição de MFA falha realmente, permitindo aos administradores identificar e resolver conflitos diretamente.</td></tr><tr><td>✏️</td><td>utilizador</td><td>geral</td><td>Redimensionar Windows 365</td><td>Corrigido um problema em que o <code>fromMailAddress</code> parâmetro não estava a ser transmitido para a API, o que podia resultar no envio de e-mails de notificação sem um endereço de remetente válido.</td></tr></tbody></table>

***

### Alterações Gerais

**Melhorias na qualidade do código em 25 runbooks** — Correções internas do PSScriptAnalyzer para melhorar a consistência do código e a conformidade com a análise estática. Estas alterações não têm impacto funcional para os utilizadores finais. As melhorias incluem a supressão de avisos falso-positivos, a renomeação de funções internas para usar verbos PowerShell aprovados e correções de nomenclatura no singular. Runbooks afetados:

* `dispositivo/segurança` — Mostrar palavra-passe LAPS
* `dispositivo/geral` — Inscrever ativos atualizáveis, Desinscrever ativos atualizáveis
* `grupo/dispositivos` — Desinscrever ativos atualizáveis (agendado)
* `org/aplicações` — Adicionar registo de aplicação, Reportar credenciais de aplicação a expirar (agendado), Atualizar registo de aplicação
* `org/dispositivos` — Desfasar dispositivos
* `org/geral` — Adicionar dispositivos de utilizadores ao grupo (agendado), Adicionar utilizadores principais dos dispositivos ao grupo (agendado), Adicionar Security Group, Adicionar comunidade Viva Engage, Atribuir grupos por modelo (agendado), Verificar atribuições de dispositivos, Verificar atribuições de utilizadores, Exportar utilização do Cloud PC (agendado), Exportar relatório de políticas, Relatório de licenças do Office 365
* `org/telefone` — Obter atribuição de número de telefone do Teams
* `org/segurança` — Fazer cópia de segurança das políticas de Conditional Access
* `utilizador/geral` — Atribuir grupos por modelo
* `utilizador/telefone` — Desativar Teams Phone, Obter informações do utilizador do Teams, Definir desvio permanente de chamadas do Teams
* `utilizador/informações do utilizador` — Atualizar utilizador

**Correções menores** — Removido um parâmetro não utilizado de uma função interna em `Adicionar Security Group` (org/geral); simplificada a `Save-ToDataTable` função em `Export CloudPC Usage (Scheduled)` (org/geral); corrigido um erro de digitação em `Office 365 License Report` (org/geral).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Esta versão expande a cobertura de automação com novos runbooks para gestão de dispositivos, verificação de conformidade e segurança, juntamente com melhorias de fiabilidade num vasto conjunto de runbooks existentes.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="136">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>geral</td><td>Definir utilizador principal</td><td>Define ou altera o utilizador principal de um dispositivo no Intune.<br>Garante a propriedade correta do dispositivo para fins de relatórios e gestão de dispositivos.</td></tr><tr><td>➕</td><td>grupo</td><td>geral</td><td>Adicionar usuários primários dos dispositivos ao grupo (Agendado)</td><td>Adiciona automaticamente os utilizadores principais dos dispositivos a um grupo designado numa base agendada.<br>Os dispositivos podem ser filtrados por plataforma e data da última atividade para visar apenas os dispositivos relevantes.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Aprovar automaticamente atualizações de controladores (Agendado)</td><td>Aprova automaticamente atualizações de driver pendentes no Intune com base em critérios configuráveis, como a categoria do dispositivo e a classe da atualização de driver.<br>Reduz o esforço manual para aprovações rotineiras de atualizações de driver em ambientes geridos.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Verificar conformidade do dispositivo</td><td>Verifica o estado de conformidade dos dispositivos no Intune e identifica o motivo específico de qualquer estado não conforme.<br>Útil para resolução de problemas direcionada e relatórios de conformidade sem exigir inspeção manual no portal do Intune.</td></tr><tr><td>➕</td><td>organização</td><td>geral</td><td>Sincronizar tokens da Apple</td><td>Sincroniza tokens de notificação push do Apple MDM entre o Intune e o Apple Push Notification Service (APNS).<br>Garante que os dispositivos Apple geridos continuem a receber atualizações e notificações push atempadas.</td></tr><tr><td>➕</td><td>organização</td><td>segurança</td><td>Encontrar número de telefone de autenticação por SMS</td><td>Procura qual utilizador tem um número de telefone específico registado como SMS Sign-In ou método MFA de telefone no Microsoft Entra ID.<br>Concebido para ajudar os administradores a resolver erros "phoneNumberNotUnique" identificando a conta em conflito.</td></tr><tr><td>✏️</td><td>organização</td><td>aplicações</td><td>Exportar utilizadores de aplicações empresariais</td><td>Adicionada uma função de exportação generalizada para Azure Storage Account.<br>Simplifica a configuração ao exportar dados de utilizador para armazenamento e alinha a lógica de exportação com outros runbooks desta categoria.</td></tr><tr><td>✏️</td><td>organização</td><td>aplicações</td><td>Atualizar registo de aplicação</td><td>A lista atualizada de URIs de redirecionamento é agora incluída na saída do runbook após a aplicação das alterações.<br>Fornece visibilidade imediata do estado atual do registo sem exigir uma consulta separada.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Criar Temporary Access Pass</td><td>Adicionada validação de parâmetros para garantir que a duração do Temporary Access Pass fica dentro de limites aceitáveis antes da execução.<br>Adicionada notificação opcional por e-mail quando é criado um Temporary Access Pass, configurável através dos parâmetros de Personalização do Runbook.<br>O idioma da notificação é selecionado automaticamente com base na localização de utilização do utilizador — alemão para utilizadores localizados na Alemanha, inglês caso contrário.</td></tr><tr><td>✏️</td><td>utilizador</td><td>segurança</td><td>Definir ou remover MFA de telefone móvel</td><td>Adicionada a deteção e o reporte de erros "phoneNumberNotUnique", que ocorrem quando o número de telefone de destino já está registado para SMS Sign-In por outro utilizador.<br>Todas as chamadas de API foram migradas para a API nativa do Microsoft Graph.<br>A fiabilidade da paginação foi melhorada como parte da atualização mais abrangente do Get-GraphPagedResult (ver Alterações gerais).</td></tr></tbody></table>

***

### Alterações Gerais

**Correção de paginação em 14 runbooks** — Substituída a função de paginação personalizada anterior pela simplificada `Get-GraphPagedResult` função para melhorar a fiabilidade e a consistência no tratamento de grandes conjuntos de dados. Sem esta correção, alguns runbooks poderiam devolver resultados incompletos em tenants grandes. Runbooks afetados:

* `org/aplicações` — Reportar registo de aplicação, Reportar credenciais de aplicação a expirar (agendado)
* `org/dispositivos` — Notificar utilizadores sobre dispositivos inativos (agendado), Reportar dispositivos sem utilizador principal, Reportar dispositivos inativos (agendado), Reportar utilizadores com mais de 5 dispositivos
* `org/geral` — Adicionar utilizadores principais dos dispositivos ao grupo (agendado), Reportar expiração do certificado Apple MDM (agendado), Reportar atribuição de licenças (agendado)
* `org/segurança` — Encontrar número de telefone de autenticação SMS, Listar utilizadores administradores, Monitorizar pedidos EPM pendentes (agendado), Reportar pedidos de elevação EPM (agendado)
* `utilizador/segurança` — Definir ou remover MFA de telemóvel

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Esta versão introduz dois novos runbooks de Endpoint Privilege Management para org/segurança, expande a gestão de dispositivos inativos com notificações proativas aos utilizadores e traz melhorias significativas de usabilidade em runbooks de relatórios e atribuição. Uma reformulação completa da documentação em todos os runbooks melhora a clareza e a integração de novos administradores.

***

### Alterações

<table data-full-width="true"><thead><tr><th width="62">Tipo</th><th width="82">Domínio</th><th width="127">Subcategoria</th><th width="140">Runbook</th><th>Detalhes</th></tr></thead><tbody><tr><td>➕</td><td>dispositivo</td><td>segurança</td><td>Mostrar chave de recuperação do BitLocker</td><td>Obtém e apresenta a chave de recuperação do BitLocker para um dispositivo especificado diretamente do Intune.<br>Disponibiliza uma forma rápida de consultar chaves de recuperação sem navegar manualmente no portal do Intune.</td></tr><tr><td>➕</td><td>organização</td><td>dispositivos</td><td>Notificar utilizadores sobre dispositivos obsoletos (Agendado)</td><td>Envia notificações por e-mail aos utilizadores cujos dispositivos estiveram inativos para além de um limite configurável, com base na data da última atividade e na plataforma.<br>Suporta inglês, alemão e modelos de e-mail totalmente personalizáveis.<br>Complementa o existente <code>Reportar dispositivos obsoletos (Agendado)</code> runbook ao notificar proativamente os utilizadores em vez de apenas gerar relatórios para os administradores.</td></tr><tr><td>➕</td><td>organização</td><td>segurança</td><td>Monitorizar pedidos pendentes de EPM (Agendado)</td><td>Monitoriza pedidos pendentes de elevação de Endpoint Privilege Management (EPM) que requerem revisão do administrador.<br>Envia notificações por e-mail apenas quando existem pedidos pendentes, evitando ruído desnecessário.<br>Inclui uma exportação opcional detalhada para CSV para fins de auditoria.</td></tr><tr><td>➕</td><td>organização</td><td>segurança</td><td>Gerar relatório dos pedidos de elevação do EPM (Agendado)</td><td>Gera relatórios sobre pedidos de elevação EPM com filtragem flexível por estado (Pendente, Aprovado, Negado, Expirado, Revogado, Concluído) e intervalo de tempo configurável.<br>Concebido para suportar fluxos de trabalho regulares de auditoria EPM e relatórios de conformidade.</td></tr><tr><td>✏️</td><td>grupo</td><td>geral</td><td>Desinscrever ativos atualizáveis (agendado)</td><td>Renomeado de <code>Desinscrever ativos atualizáveis</code> para refletir o modelo de execução agendada.<br>Adicionada uma opção para incluir dispositivos pertencentes ao utilizador no processo de desinscrição, permitindo uma gestão mais abrangente de ativos atualizáveis para além dos dispositivos pertencentes à empresa.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Exportar todos os dispositivos do Intune</td><td>Corrigido um problema em que dispositivos com dados do utilizador principal em falta ou incompletos causavam erros de exportação.<br>Adicionado filtragem baseada em grupos com um seletor de grupo, permitindo restringir as exportações aos membros de um grupo específico — particularmente útil em tenants grandes onde exportar todos os dispositivos não é prático.</td></tr><tr><td>✏️</td><td>organização</td><td>dispositivos</td><td>Reportar dispositivos obsoletos (Agendado)</td><td>Adicionado filtragem Incluir/Excluir grupos de utilizadores, permitindo aos administradores focar o relatório em dispositivos pertencentes a grupos de utilizadores específicos ou excluir explicitamente certos grupos dos resultados.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Verificar atribuições de grupos</td><td>Adicionado um seletor de vários grupos, permitindo aos administradores processar vários grupos numa única execução em vez de executar o runbook separadamente para cada grupo.</td></tr><tr><td>✏️</td><td>organização</td><td>geral</td><td>Verificar atribuições de usuários</td><td>Adicionado um seletor de vários utilizadores, permitindo aos administradores processar vários utilizadores numa única execução.<br>Adicionadas as permissões necessárias para verificações de atribuição de aplicações à documentação do runbook.</td></tr><tr><td>✏️</td><td>organização</td><td>segurança</td><td>Listar utilizadores administradores</td><td>A saída do runbook e a exportação CSV incluem agora o estado de atribuição de funções PIM (permanente vs. elegível) e a data de expiração das atribuições elegíveis.<br>Fornece uma visão mais completa do acesso privilegiado sem exigir um relatório PIM separado.</td></tr><tr><td>✏️</td><td>utilizador</td><td>mail</td><td>Atribuir política da caixa de correio OWA</td><td>Adicionadas três novas opções de política à seleção:<br><code>OwaMailboxPolicy-NoSignatures</code> — para utilizadores que não devem ter assinaturas de e-mail no OWA<br><code>BookingsCreators</code> — para utilizadores que criam marcações do Bookings e precisam que o suplemento correspondente esteja ativado<br><code>GetCurrent</code> — atribui a política atualmente ativa para o utilizador</td></tr><tr><td>➖</td><td>organização</td><td>dispositivos</td><td>Reportar último contacto do dispositivo por intervalo</td><td>Removido — a funcionalidade está agora totalmente abrangida pelo runbook atualizado <code>Reportar dispositivos obsoletos (Agendado)</code> runbook, que inclui opções de filtragem melhoradas que superam as capacidades deste runbook.</td></tr></tbody></table>

***

### Alterações Gerais

**Reformulação da documentação em todos os runbooks** — Reescrita abrangente da ajuda baseada em comentários em todos os runbooks, incluindo descrições mais detalhadas da funcionalidade e dos parâmetros, instruções mais claras sobre permissões necessárias e passos de configuração, e formatação melhorada para maior legibilidade. Isto é particularmente relevante para administradores que estejam a adotar novos runbooks ou a configurar automação pela primeira vez.

**Runbooks de registo de aplicações — restrição de permissões** — A função de aplicação necessária `Application.ReadWrite.All` foi substituída pela mais restritiva `Application.ReadWrite.OwnedBy`, e `Directory.ReadWrite.All` foi removida, uma vez que já não é necessária. Os tenants que utilizam estes runbooks devem atualizar as respetivas atribuições de permissões em conformidade para seguir o princípio do menor privilégio.

</details>

***

Prefere outra vista? Consulte estas notas na [página de GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) do repositório dos runbooks.

Procura um registo mais detalhado e datado de cada alteração individual do runbook? Consulte o changelog completo [registo de alterações](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) no repositório dos runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automatizacao/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
