Monitorização agendada de pedidos EPM pendentes
Monitorizar e reportar pedidos de elevação pendentes do Endpoint Privilege Management (EPM)
Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.
Descrição
Consulta o Microsoft Intune por pedidos pendentes de elevação EPM e envia um relatório por email. O email só é enviado quando existem pedidos pendentes. Opcionalmente, inclui informações detalhadas sobre cada pedido numa tabela e anexos de ficheiros de relatório. Os ficheiros de relatório também podem ser carregados para um Azure Storage Account, devolvendo ligações de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV e XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do email e "CSV & XLSX" é selecionado, o email recorre apenas ao workbook do Excel.
Configuração relativa ao envio de emails
O envio de um relatório por email é opcional e só acontece quando é fornecido um destinatário (E-mail para) . O endereço do remetente é obtido da RJReport.EmailSender configuração do Tenant.
Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.
Consulte a documentação das definições de relatório do RealmJoin para obter detalhes.
Localização
Organization → Security → Monitor Pending EPM Requests (Scheduled)
Nome completo do Runbook
rjgit-org_security_monitor-pending-EPM-requests_scheduled
Detalhes
Versão
1.1.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Agendável
sim
Notas
Tipo de Runbook: Agendado (recomendado: de hora a hora ou a cada 1 hora)
Contexto do Endpoint Privilege Management (EPM):
O EPM permite que os utilizadores solicitem direitos de administrador temporários para aplicações específicas
Os pedidos pendentes requerem análise e aprovação manual por administradores de segurança
Os pedidos expiram automaticamente se não forem analisados dentro do prazo configurado
Uma análise atempada é crítica para a produtividade do utilizador e a postura de segurança
Comportamento do email:
Os emails são enviados individualmente para cada destinatário
Não é enviado nenhum email quando existem zero pedidos pendentes
Os anexos de ficheiros de relatório (ver ReportFileFormat) só são incluídos quando DetailedReport está ativado
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementConfiguration.Read.All
Mail.Send
Parâmetros
DetailedReport
Quando ativado, inclui informações detalhadas do pedido numa tabela e como anexo(s) de ficheiro de relatório. Quando desativado, fornece apenas uma contagem resumida dos pedidos pendentes.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Incluir informações detalhadas do pedido
E-mail para
Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia emails individuais para cada destinatário por motivos de privacidade.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Endereço(s) de email do destinatário
E-mail do remetente
O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ReportFileFormat
Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".
Obrigatório
falso
Valor predefinido
CSV & XLSX
Tipo
Cadeia de caracteres
Nome de exibição no portal
Formato do ficheiro de relatório
Opções do portal
CSV & XLSX
CSV only
XLSX only
CreateDownloadLink
Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?
Opções do portal
Sim - carregar relatório e devolver uma ligação de download
verdadeiro
Não - não criar uma ligação de download
falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).
Obrigatório
falso
Valor predefinido
monitor-pending-epm-requests
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountName
Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
LinkExpiryDays
Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido via personalização do runbook)
Última atualização
Isto foi útil?