Relatório agendado de pedidos de elevação EPM
Gerar relatório de pedidos de elevação do Endpoint Privilege Management (EPM)
Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.
Descrição
Consulta o Microsoft Intune por solicitações de elevação do EPM com opções flexíveis de filtragem. Suporta filtragem por vários tipos de status e intervalo de tempo. Envia um relatório por e-mail com estatísticas resumidas e anexos de arquivos de relatório detalhados. Os arquivos de relatório também podem ser carregados em um Azure Storage Account, retornando links de download com tempo limitado. O parâmetro ReportFileFormat controla quais formatos de arquivo são gerados e entregues (somente CSV, CSV e XLSX, ou somente XLSX). Quando o anexo CSV excede o limite de tamanho do e-mail e "CSV & XLSX" é selecionado, o e-mail usa apenas a pasta de trabalho do Excel.
Configuração relativa ao envio de emails
O envio de um relatório por email é opcional e só acontece quando é fornecido um destinatário (E-mail para) . O endereço do remetente é obtido da RJReport.EmailSender configuração do Tenant.
Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.
Consulte a documentação das definições de relatório do RealmJoin para obter detalhes.
Localização
Organização → Segurança → Relatório de Solicitações de Elevação do EPM (Agendado)
Nome completo do Runbook
rjgit-org_security_report-EPM-elevation-requests_scheduled
Detalhes
Versão
1.1.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Agendável
sim
Notas
Tipo de Runbook: Agendado (recomendado: mensalmente)
Objetivo e casos de uso:
Relatórios regulares das atividades do EPM
Trilha de auditoria para solicitações de elevação aprovadas/recusadas
Análise de solicitações expiradas para identificar gargalos de processo
Identificação de aplicativos solicitados com frequência para regras de elevação automática
Tipos de status explicados:
Pendente: Aguarda decisão do administrador (use monitor-pending-EPM-requests para alertas em tempo crítico)
Aprovado: O administrador aprovou a solicitação; o usuário pode prosseguir com a elevação
Negado: O administrador rejeitou a solicitação devido a preocupações de segurança/política
Expirada: A solicitação expirou antes da revisão do administrador (pode indicar tempos de resposta lentos)
Revogada: A elevação aprovada anteriormente foi posteriormente revogada pelo administrador
Concluída: O usuário executou com sucesso o aplicativo elevado após a aprovação
Retenção de dados e intervalos de tempo:
O Intune retém os detalhes das solicitações de EPM por 30 dias após a criação
Para análise de longo prazo, arquive as exportações CSV fora do Intune
Filtro padrão (Aprovado/Negado/Expirado/Revogado, 30 dias)
Detalhes de e-mail e exportação:
Gera arquivos de relatório CSV e/ou Excel (xlsx) com detalhes completos da solicitação (veja ReportFileFormat)
E-mails enviados individualmente para cada destinatário por privacidade
Nenhum e-mail é enviado quando zero solicitações correspondem aos critérios de filtro
Os arquivos de relatório incluem: carimbos de data/hora, usuários, dispositivos, aplicativos, justificativas, hashes de arquivo
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementConfiguration.Read.All
Mail.Send
Parâmetros
IncludeApproved
Inclua solicitações com status "Approved" - A solicitação foi aprovada por um administrador.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Solicitações aprovadas (aprovadas pelo administrador)
IncludeDenied
Inclua solicitações com status "Denied" - A solicitação foi rejeitada por um administrador.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Solicitações negadas (rejeitadas pelo administrador)
IncludeExpired
Inclua solicitações com status "Expired" - A solicitação expirou antes da aprovação/negação.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Solicitações expiradas (expiradas antes da decisão)
IncludeRevoked
Inclua solicitações com status "Revoked" - A solicitação aprovada anteriormente foi revogada.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Solicitações revogadas (aprovação revogada)
IncludePending
Inclua solicitações com status "Pending" - Aguardando decisão de aprovação.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Solicitações pendentes (aguardando aprovação)
IncludeCompleted
Inclua solicitações com status "Completed" - A solicitação foi aprovada e executada com sucesso.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Solicitações concluídas (aprovadas e executadas)
MaxAgeInDays
Filtra solicitações criadas nos últimos X dias (padrão: 30). Observação: os detalhes da solicitação são retidos no Intune por 30 dias após a criação.
Obrigatório
falso
Valor predefinido
30
Tipo
Int32
Nome de exibição no portal
Filtrar solicitações criadas nos últimos X dias (retenção: 30 dias)
E-mail para
Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia emails individuais para cada destinatário por motivos de privacidade.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Endereço(s) de email do destinatário
E-mail do remetente
O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ReportFileFormat
Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".
Obrigatório
falso
Valor predefinido
CSV & XLSX
Tipo
Cadeia de caracteres
Nome de exibição no portal
Formato do ficheiro de relatório
Opções do portal
CSV & XLSX
CSV only
XLSX only
CreateDownloadLink
Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?
Opções do portal
Sim - carregar relatório e devolver uma ligação de download
verdadeiro
Não - não criar uma ligação de download
falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).
Obrigatório
falso
Valor predefinido
report-epm-elevation-requests
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountName
Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
LinkExpiryDays
Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido via personalização do runbook)
Última atualização
Isto foi útil?