For the complete documentation index, see llms.txt. This page is also available as Markdown.

Monitorização agendada de pedidos EPM pendentes

Monitorizar e reportar pedidos de elevação pendentes do Endpoint Privilege Management (EPM)

Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.

Descrição

Consulta o Microsoft Intune por pedidos pendentes de elevação EPM e envia um relatório por email. O email só é enviado quando existem pedidos pendentes. Opcionalmente, inclui informações detalhadas sobre cada pedido numa tabela e anexos de ficheiros de relatório. Os ficheiros de relatório também podem ser carregados para um Azure Storage Account, devolvendo ligações de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de ficheiro são gerados e entregues (apenas CSV, CSV e XLSX, ou apenas XLSX). Quando o anexo CSV excede o limite de tamanho do email e "CSV & XLSX" é selecionado, o email recorre apenas ao workbook do Excel.

Configuração relativa ao envio de emails

O envio de um relatório por email é opcional e só acontece quando é fornecido um destinatário (E-mail para) . O endereço do remetente é obtido da RJReport.EmailSender configuração do Tenant.

Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.

Consulte a documentação das definições de relatório do RealmJoin para obter detalhes.

Localização

Organization → Security → Monitor Pending EPM Requests (Scheduled)

Nome completo do Runbook

rjgit-org_security_monitor-pending-EPM-requests_scheduled

Detalhes

Propriedade
Valor

Versão

1.1.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

Agendável

sim

Notas

Tipo de Runbook: Agendado (recomendado: de hora a hora ou a cada 1 hora)

Contexto do Endpoint Privilege Management (EPM):

  • O EPM permite que os utilizadores solicitem direitos de administrador temporários para aplicações específicas

  • Os pedidos pendentes requerem análise e aprovação manual por administradores de segurança

  • Os pedidos expiram automaticamente se não forem analisados dentro do prazo configurado

  • Uma análise atempada é crítica para a produtividade do utilizador e a postura de segurança

Comportamento do email:

  • Os emails são enviados individualmente para cada destinatário

  • Não é enviado nenhum email quando existem zero pedidos pendentes

  • Os anexos de ficheiros de relatório (ver ReportFileFormat) só são incluídos quando DetailedReport está ativado

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementConfiguration.Read.All

    • Mail.Send

Parâmetros

DetailedReport

Quando ativado, inclui informações detalhadas do pedido numa tabela e como anexo(s) de ficheiro de relatório. Quando desativado, fornece apenas uma contagem resumida dos pedidos pendentes.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Incluir informações detalhadas do pedido

E-mail para

Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia emails individuais para cada destinatário por motivos de privacidade.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Endereço(s) de email do destinatário

E-mail do remetente

O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

CSV & XLSX

Tipo

Cadeia de caracteres

Nome de exibição no portal

Formato do ficheiro de relatório

Opções do portal

Opção do portal
Valor

CSV & XLSX

CSV only

XLSX only

Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?

Opções do portal

Opção do portal
Valor

Sim - carregar relatório e devolver uma ligação de download

verdadeiro

Não - não criar uma ligação de download

falso

ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

monitor-pending-epm-requests

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ResourceGroupName

Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountName

Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

LinkExpiryDays

Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

6

Tipo

Int32

Oculto no portal

sim (predefinido via personalização do runbook)

Última atualização

Isto foi útil?