For the complete documentation index, see llms.txt. This page is also available as Markdown.

Relatório agendado de incompatibilidade do utilizador principal

Comparar atribuições de utilizador principal no Intune com o RealmJoin para dispositivos Windows geridos

Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.

Descrição

Para dispositivos geridos por Windows, este relatório agendado compara o utilizador primário registado no Intune com o utilizador primário registado na API de cliente do RealmJoin. Relaciona os dois conjuntos de dados por dispositivo, assinala qualquer dispositivo em que o utilizador primário difere e envia por e-mail as diferenças com anexos CSV e/ou Excel (xlsx). Os ficheiros do relatório também podem ser carregados para uma Azure Storage Account, devolvendo links de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV e XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" está selecionado, o e-mail recorre apenas à pasta de trabalho do Excel.

Configuração relativa ao envio de emails

Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.

Este processo é descrito em detalhe na Configuração do envio de relatórios por e-mail documentação.

Configuração relativa às credenciais da API do RealmJoin

Este runbook consulta a API de cliente do RealmJoin e requer uma credencial dedicada armazenada na Azure Automation Account.

Configuração passo a passo:

  1. Obter credenciais da API — Se ainda não tiver credenciais da API do RealmJoin, solicite-as em support@realmjoin.com

  2. Abrir a Automation Account — No Azure portal, navegue até à Automation Account usada para runbooks

  3. Vá para Recursos partilhados > Credenciais — No menu esquerdo, em Recursos partilhados, clique em Credenciais

  4. Adicionar uma nova credencial — Clique em Adicionar uma credencial

  5. Dê-lhe exatamente o nome RJAPI — O runbook pesquisa este nome; qualquer desvio fará com que a pesquisa da credencial falhe

  6. Introduza o nome de utilizador e a palavra-passe da API do RealmJoin — Use as credenciais do passo 1

  7. Guardar — Clique em Criar e execute novamente o runbook

Localização

Organização → Dispositivos → Reportar incompatibilidade do utilizador primário (agendado)

Nome completo do Runbook

rjgit-org_devices_report-primary-user-mismatch_scheduled

Detalhes

Propriedade
Valor

Versão

1.5.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

Agendável

sim

Notas

Pré-requisitos:

  • Uma credencial partilhada da Azure Automation Account com o nome exatamente "RJAPI" tem de ser criada manualmente antes do agendamento. Defina o nome de utilizador e a palavra-passe para corresponder a uma conta da API de cliente do RealmJoin (ver https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication).

  • A identidade gerida da Automation Account tem de ter as seguintes permissões de aplicação do Graph atribuídas: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.

  • A definição RJReport.EmailSender tem de ser configurada com um endereço de remetente válido antes da primeira execução.

  • Não é enviado nenhum e-mail quando os dois conjuntos de dados estão sincronizados; uma execução vazia não é um erro.

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Directory.Read.All

    • Mail.Send

    • Organization.Read.All

Parâmetros

SyncThresholdDays

Número de dias para recuar no filtro da última sincronização do Intune. Apenas são avaliados dispositivos Windows que tenham sincronizado dentro deste número de dias.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

30

Tipo

Int32

Nome de exibição no portal

Última sincronização no Intune (dias)

DeviceNamePrefix

Prefixo opcional do nome do dispositivo para filtrar o relatório para um subconjunto específico de dispositivos. Deixe em branco para incluir todos os dispositivos.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Prefixo do nome do dispositivo (opcional)

IncludeMismatches

Inclua no relatório os dispositivos cujo utilizador primário difere entre o Intune e o RealmJoin. Ativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir incompatibilidades

Oculto no portal

sim (predefinido via personalização do runbook)

IncludeMissingInRealmJoin

Inclua no relatório os dispositivos que existem no Intune mas não têm um dispositivo correspondente no RealmJoin. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir os que faltam no RealmJoin

Oculto no portal

sim (predefinido via personalização do runbook)

IncludeMissingInIntune

Inclua no relatório os dispositivos que existem no RealmJoin mas não têm um dispositivo correspondente no Intune. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir os que faltam no Intune

Oculto no portal

sim (predefinido via personalização do runbook)

IncludePrimaryUserDeleted

Inclua no relatório os dispositivos cujo utilizador primário do Intune foi eliminado do Entra ID. O Intune altera o nome principal do utilizador de um utilizador eliminado ao prefixar o respetivo ID de objeto, o que, de outra forma, apareceria como uma incompatibilidade falsa. Ativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir utilizadores primários eliminados

Oculto no portal

sim (predefinido via personalização do runbook)

UseDeviceScope

Ative a filtragem por âmbito de dispositivos para incluir ou excluir dispositivos com base na associação a grupos de dispositivos do Entra.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Usar filtragem por âmbito de dispositivos

Oculto no portal

sim (predefinido via personalização do runbook)

IncludeDeviceGroup

Inclua no relatório apenas os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Dispositivos a incluir (grupo)

Oculto no portal

sim (predefinido via personalização do runbook)

ExcludeDeviceGroup

Exclua do relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Dispositivos a excluir (grupo)

Oculto no portal

sim (predefinido via personalização do runbook)

E-mail para

Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Enviar relatório para

E-mail do remetente

O endereço de e-mail do remetente. Isto é configurado através da definição de personalização do runbook e fica oculto no portal.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

CSV & XLSX

Tipo

Cadeia de caracteres

Nome de exibição no portal

Formato do ficheiro de relatório

Opções do portal

Opção do portal
Valor

CSV & XLSX

CSV only

XLSX only

Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?

Opções do portal

Opção do portal
Valor

Sim - carregar relatório e devolver uma ligação de download

verdadeiro

Não - não criar uma ligação de download

falso

ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

report-primary-user-mismatch

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ResourceGroupName

Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountName

Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

LinkExpiryDays

Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

6

Tipo

Int32

Oculto no portal

sim (predefinido via personalização do runbook)

Última atualização

Isto foi útil?