Relatório agendado de incompatibilidade do utilizador principal
Comparar atribuições de utilizador principal no Intune com o RealmJoin para dispositivos Windows geridos
Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.
Descrição
Para dispositivos geridos por Windows, este relatório agendado compara o utilizador primário registado no Intune com o utilizador primário registado na API de cliente do RealmJoin. Relaciona os dois conjuntos de dados por dispositivo, assinala qualquer dispositivo em que o utilizador primário difere e envia por e-mail as diferenças com anexos CSV e/ou Excel (xlsx). Os ficheiros do relatório também podem ser carregados para uma Azure Storage Account, devolvendo links de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV e XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" está selecionado, o e-mail recorre apenas à pasta de trabalho do Excel.
Configuração relativa ao envio de emails
Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.
Este processo é descrito em detalhe na Configuração do envio de relatórios por e-mail documentação.
Configuração relativa às credenciais da API do RealmJoin
Este runbook consulta a API de cliente do RealmJoin e requer uma credencial dedicada armazenada na Azure Automation Account.
Configuração passo a passo:
Obter credenciais da API — Se ainda não tiver credenciais da API do RealmJoin, solicite-as em support@realmjoin.com
Abrir a Automation Account — No Azure portal, navegue até à Automation Account usada para runbooks
Vá para Recursos partilhados > Credenciais — No menu esquerdo, em Recursos partilhados, clique em Credenciais
Adicionar uma nova credencial — Clique em Adicionar uma credencial
Dê-lhe exatamente o nome
RJAPI— O runbook pesquisa este nome; qualquer desvio fará com que a pesquisa da credencial falheIntroduza o nome de utilizador e a palavra-passe da API do RealmJoin — Use as credenciais do passo 1
Guardar — Clique em Criar e execute novamente o runbook
Localização
Organização → Dispositivos → Reportar incompatibilidade do utilizador primário (agendado)
Nome completo do Runbook
rjgit-org_devices_report-primary-user-mismatch_scheduled
Detalhes
Versão
1.5.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Agendável
sim
Notas
Pré-requisitos:
Uma credencial partilhada da Azure Automation Account com o nome exatamente "RJAPI" tem de ser criada manualmente antes do agendamento. Defina o nome de utilizador e a palavra-passe para corresponder a uma conta da API de cliente do RealmJoin (ver https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication).
A identidade gerida da Automation Account tem de ter as seguintes permissões de aplicação do Graph atribuídas: DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.
A definição RJReport.EmailSender tem de ser configurada com um endereço de remetente válido antes da primeira execução.
Não é enviado nenhum e-mail quando os dois conjuntos de dados estão sincronizados; uma execução vazia não é um erro.
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementManagedDevices.Read.All
Directory.Read.All
Mail.Send
Organization.Read.All
Parâmetros
SyncThresholdDays
Número de dias para recuar no filtro da última sincronização do Intune. Apenas são avaliados dispositivos Windows que tenham sincronizado dentro deste número de dias.
Obrigatório
falso
Valor predefinido
30
Tipo
Int32
Nome de exibição no portal
Última sincronização no Intune (dias)
DeviceNamePrefix
Prefixo opcional do nome do dispositivo para filtrar o relatório para um subconjunto específico de dispositivos. Deixe em branco para incluir todos os dispositivos.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Prefixo do nome do dispositivo (opcional)
IncludeMismatches
Inclua no relatório os dispositivos cujo utilizador primário difere entre o Intune e o RealmJoin. Ativado por predefinição.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir incompatibilidades
Oculto no portal
sim (predefinido via personalização do runbook)
IncludeMissingInRealmJoin
Inclua no relatório os dispositivos que existem no Intune mas não têm um dispositivo correspondente no RealmJoin. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir os que faltam no RealmJoin
Oculto no portal
sim (predefinido via personalização do runbook)
IncludeMissingInIntune
Inclua no relatório os dispositivos que existem no RealmJoin mas não têm um dispositivo correspondente no Intune. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir os que faltam no Intune
Oculto no portal
sim (predefinido via personalização do runbook)
IncludePrimaryUserDeleted
Inclua no relatório os dispositivos cujo utilizador primário do Intune foi eliminado do Entra ID. O Intune altera o nome principal do utilizador de um utilizador eliminado ao prefixar o respetivo ID de objeto, o que, de outra forma, apareceria como uma incompatibilidade falsa. Ativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir utilizadores primários eliminados
Oculto no portal
sim (predefinido via personalização do runbook)
UseDeviceScope
Ative a filtragem por âmbito de dispositivos para incluir ou excluir dispositivos com base na associação a grupos de dispositivos do Entra.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Usar filtragem por âmbito de dispositivos
Oculto no portal
sim (predefinido via personalização do runbook)
IncludeDeviceGroup
Inclua no relatório apenas os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Dispositivos a incluir (grupo)
Oculto no portal
sim (predefinido via personalização do runbook)
ExcludeDeviceGroup
Exclua do relatório os dispositivos que sejam membros deste grupo de dispositivos do Entra. Requer que a filtragem por âmbito de dispositivos esteja ativada.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Dispositivos a excluir (grupo)
Oculto no portal
sim (predefinido via personalização do runbook)
E-mail para
Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Enviar relatório para
E-mail do remetente
O endereço de e-mail do remetente. Isto é configurado através da definição de personalização do runbook e fica oculto no portal.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ReportFileFormat
Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".
Obrigatório
falso
Valor predefinido
CSV & XLSX
Tipo
Cadeia de caracteres
Nome de exibição no portal
Formato do ficheiro de relatório
Opções do portal
CSV & XLSX
CSV only
XLSX only
CreateDownloadLink
Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?
Opções do portal
Sim - carregar relatório e devolver uma ligação de download
verdadeiro
Não - não criar uma ligação de download
falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).
Obrigatório
falso
Valor predefinido
report-primary-user-mismatch
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountName
Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
LinkExpiryDays
Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido via personalização do runbook)
Última atualização
Isto foi útil?