For the complete documentation index, see llms.txt. This page is also available as Markdown.

Relatório agendado de pedidos de elevação EPM

Gerar relatório de pedidos de elevação do Endpoint Privilege Management (EPM)

Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.

Descrição

Consulta o Microsoft Intune por solicitações de elevação do EPM com opções flexíveis de filtragem. Suporta filtragem por vários tipos de status e intervalo de tempo. Envia um relatório por e-mail com estatísticas resumidas e anexos de arquivos de relatório detalhados. Os arquivos de relatório também podem ser carregados em um Azure Storage Account, retornando links de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de arquivo são gerados e entregues (somente CSV, CSV e XLSX, ou somente XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail usa apenas a pasta de trabalho do Excel.

Configuração relativa ao envio de emails

O envio de um relatório por email é opcional e só acontece quando é fornecido um destinatário (E-mail para) . O endereço do remetente é obtido da RJReport.EmailSender configuração do Tenant.

Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.

Consulte a documentação das definições de relatório do RealmJoin para obter detalhes.

Localização

Organização → Segurança → Relatório de Solicitações de Elevação do EPM (Agendado)

Nome completo do Runbook

rjgit-org_security_report-EPM-elevation-requests_scheduled

Detalhes

Propriedade
Valor

Versão

1.1.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

Agendável

sim

Notas

Tipo de Runbook: Agendado (recomendado: mensalmente)

Objetivo e casos de uso:

  • Relatórios regulares das atividades do EPM

  • Trilha de auditoria para solicitações de elevação aprovadas/recusadas

  • Análise de solicitações expiradas para identificar gargalos de processo

  • Identificação de aplicativos solicitados com frequência para regras de elevação automática

Tipos de status explicados:

  • Pendente: Aguarda decisão do administrador (use monitor-pending-EPM-requests para alertas em tempo crítico)

  • Aprovado: O administrador aprovou a solicitação; o usuário pode prosseguir com a elevação

  • Negado: O administrador rejeitou a solicitação devido a preocupações de segurança/política

  • Expirada: A solicitação expirou antes da revisão do administrador (pode indicar tempos de resposta lentos)

  • Revogada: A elevação aprovada anteriormente foi posteriormente revogada pelo administrador

  • Concluída: O usuário executou com sucesso o aplicativo elevado após a aprovação

Retenção de dados e intervalos de tempo:

  • O Intune retém os detalhes das solicitações de EPM por 30 dias após a criação

  • Para análise de longo prazo, arquive as exportações CSV fora do Intune

  • Filtro padrão (Aprovado/Negado/Expirado/Revogado, 30 dias)

Detalhes de e-mail e exportação:

  • Gera arquivos de relatório CSV e/ou Excel (xlsx) com detalhes completos da solicitação (veja ReportFileFormat)

  • E-mails enviados individualmente para cada destinatário por privacidade

  • Nenhum e-mail é enviado quando zero solicitações correspondem aos critérios de filtro

  • Os arquivos de relatório incluem: carimbos de data/hora, usuários, dispositivos, aplicativos, justificativas, hashes de arquivo

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementConfiguration.Read.All

    • Mail.Send

Parâmetros

IncludeApproved

Inclua solicitações com status "Approved" - A solicitação foi aprovada por um administrador.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Solicitações aprovadas (aprovadas pelo administrador)

IncludeDenied

Inclua solicitações com status "Denied" - A solicitação foi rejeitada por um administrador.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Solicitações negadas (rejeitadas pelo administrador)

IncludeExpired

Inclua solicitações com status "Expired" - A solicitação expirou antes da aprovação/negação.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Solicitações expiradas (expiradas antes da decisão)

IncludeRevoked

Inclua solicitações com status "Revoked" - A solicitação aprovada anteriormente foi revogada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Solicitações revogadas (aprovação revogada)

IncludePending

Inclua solicitações com status "Pending" - Aguardando decisão de aprovação.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Solicitações pendentes (aguardando aprovação)

IncludeCompleted

Inclua solicitações com status "Completed" - A solicitação foi aprovada e executada com sucesso.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Solicitações concluídas (aprovadas e executadas)

MaxAgeInDays

Filtra solicitações criadas nos últimos X dias (padrão: 30). Observação: os detalhes da solicitação são retidos no Intune por 30 dias após a criação.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

30

Tipo

Int32

Nome de exibição no portal

Filtrar solicitações criadas nos últimos X dias (retenção: 30 dias)

E-mail para

Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia emails individuais para cada destinatário por motivos de privacidade.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Endereço(s) de email do destinatário

E-mail do remetente

O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

CSV & XLSX

Tipo

Cadeia de caracteres

Nome de exibição no portal

Formato do ficheiro de relatório

Opções do portal

Opção do portal
Valor

CSV & XLSX

CSV only

XLSX only

Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?

Opções do portal

Opção do portal
Valor

Sim - carregar relatório e devolver uma ligação de download

verdadeiro

Não - não criar uma ligação de download

falso

ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

report-epm-elevation-requests

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ResourceGroupName

Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountName

Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

LinkExpiryDays

Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

6

Tipo

Int32

Oculto no portal

sim (predefinido via personalização do runbook)

Última atualização

Isto foi útil?