> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automatizacao/runbooks/runbook-references/user/security/list-signin-events.md).

# Listar eventos de início de sessão

Obter e analisar eventos de início de sessão para um utilizador de destino

### Descrição

Obtém os registos de início de sessão do Entra ID do utilizador de destino a partir do endpoint beta do Microsoft Graph e analisa-os: são apresentadas a aplicação, o carimbo de data/hora, o estado (com códigos de erro e motivos da falha, se aplicável), a aplicação cliente, o dispositivo e as informações de localização de cada início de sessão, e um resumo de falhas por aplicação ajuda as equipas de suporte a identificar quais as aplicações que estão a ter problemas e a diagnosticar as causas subjacentes. Os endereços IP são mostrados na vista de início de sessão falhado; os detalhes de Conditional Access estão incluídos nos ficheiros de relatório exportados. O runbook pode, opcionalmente, exportar o conjunto de dados completo para ficheiros CSV e XLSX e entregá-los por email e/ou por um link de download com prazo limitado.

### Licença e permissões necessárias

Ler registos de início de sessão através da API do Microsoft Graph requer uma **licença Entra ID P1 ou P2** no Tenant. Tenants sem isso recebem um erro 403 da consulta ao registo de início de sessão, mesmo quando todas as permissões do Graph são concedidas. Com P1/P2, os registos de início de sessão são retidos por até 30 dias; a retenção de 7 dias do nível gratuito aplica-se ao portal do Entra, não a este runbook.

Se a consulta ao registo de início de sessão devolver um 403 embora `AuditLog.Read.All` esteja concedida e o Tenant esteja licenciado, alguns ambientes também requerem `Directory.Read.All` na API de relatórios do Entra. Concedê-la é a solução conhecida; não é declarada por predefinição porque concede acesso de leitura a todos os objetos do diretório.

### Entrega do relatório

Os ficheiros de relatório só são gerados quando um método de entrega é selecionado através da **Entrega do relatório** opção (email e/ou link de download). Com *Sem relatório* selecionado, a análise de início de sessão é lida diretamente na saída do portal RealmJoin. A entrega por email e a geração do link de download são independentes e podem ser combinadas.

Para o link de download, os ficheiros de relatório são carregados na Storage Account do Azure configurada na `RJReport.StorageAccount.*` definições do Tenant, e são devolvidos links de download SAS com prazo limitado. O carregamento para o armazenamento autentica-se com a identidade gerida da conta de Automação; essa identidade precisa da **Storage Account Contributor** função RBAC na conta de armazenamento de destino (isto é uma atribuição Azure RBAC, não uma permissão de aplicação Graph).

### Configuração relativa ao envio de e-mails

O envio de um relatório por email é opcional e só acontece quando a *Relatório por email* opção de entrega é selecionada; um destinatário (`EmailTo`) é então obrigatório. O endereço do remetente é obtido a partir de `RJReport.EmailSender` configuração do Tenant.

Este Runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails através da API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Consulte a [documentação de Configurações de Relatório do RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para detalhes sobre todas as definições disponíveis.

#### Branding do e-mail

O e-mail do relatório respeita a configuração opcional `RJReport.Branding.*` do Tenant:

* **Imagem de cabeçalho e rodapé** – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada
* **Ligação do rodapé** – destino da imagem de rodapé
* **Cor de acento e texto** – valores hexadecimais de 6 dígitos, por exemplo `#0052cc`

Quando estas definições não estão configuradas, são usados os gráficos e cores padrão do RealmJoin. Uma imagem que não possa ser descarregada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usado o padrão correspondente.

Instruções de configuração e requisitos de imagem: [Branding do e-mail](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Interpretar os resultados

O Entra considera algumas interrupções de início de sessão como erros (por exemplo, 50140 "Keep me signed in", 50058 e 50076), por isso aparecem como falhas e são incluídas na taxa de falhas por aplicação. Verifique o motivo da falha antes de tratar uma taxa de falhas elevada como um problema real. Os códigos de erro são códigos de erro de início de sessão do Entra ID; pesquise-os em <https://login.microsoftonline.com/error>.

Os dados dos registos de início de sessão normalmente têm um atraso de cerca de 15 minutos, mas podem demorar até 2 horas para alguns registos — um início de sessão muito recente pode ainda não aparecer. Todos os carimbos de data/hora são apresentados em UTC.

### Localização

Utilizador → Segurança → Listar Eventos de Início de Sessão

**Nome completo do Runbook**

rjgit-user\_security\_list-signin-events

### Detalhes

| Propriedade         | Valor                                                                                                             |
| ------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Versão              | 1.0.0                                                                                                             |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Agendável           | não                                                                                                               |

### Notas

Casos de uso comuns:

* Investigue que aplicação está a gerar falhas de início de sessão para um utilizador específico e porquê (agrupado por código de erro).
* Restringa os resultados com ApplicationName (correspondência parcial) ou FailedSignInsOnly quando um utilizador reporta problemas de acesso.
* Exporte os dados de início de sessão para CSV/XLSX para análise posterior no Excel quando a quantidade de eventos for demasiado grande para ser lida no portal.

Comportamento:

* Os dados dos registos de início de sessão são obtidos do endpoint beta do Microsoft Graph porque a filtragem por tipo de evento de início de sessão e a obtenção de inícios de sessão não interativos requerem propriedades apenas disponíveis na beta (signInEventTypes, authenticationRequirement).
* Os inícios de sessão não interativos superam largamente os interativos; as tabelas de detalhes da consola estão limitadas às 50 entradas mais recentes, mas os ficheiros de relatório exportados contêm sempre o conjunto completo de resultados.

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
    * *Lê os eventos de início de sessão do Entra ID do utilizador de destino a partir de auditLogs/signIns (beta) para criar o relatório*
  * User.Read.All
    * *Resolve o utilizador de destino para obter id, userPrincipalName e displayName*
  * Mail.Send *(opcional — funcionalidade: relatório por e-mail)*
    * *Envia o email do relatório de início de sessão com anexos CSV/XLSX através de Send-RjReportEmail quando a entrega por email é selecionada*
  * Organization.Read.All *(opcional — funcionalidade: relatório por e-mail)*
    * *Lê /organization para colocar o nome do Tenant no rodapé do email do relatório*

### Parâmetros

#### UserName

Nome principal do utilizador-alvo.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | verdadeiro                                             |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### Dias

Número de dias para os quais obter registos de início de sessão (1 a 30 dias). O valor predefinido é 7 dias.

| Propriedade                | Valor                          |
| -------------------------- | ------------------------------ |
| Obrigatório                | falso                          |
| Valor predefinido          | 7                              |
| Tipo                       | Int32                          |
| Nome de exibição no portal | Período de retrospetiva (dias) |

#### SignInType

Filtre os eventos de início de sessão por tipo: apenas interativos, apenas não interativos ou ambos.

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor predefinido          | Apenas interativos       |
| Tipo                       | Texto                    |
| Nome de exibição no portal | Tipo de início de sessão |

#### FailedSignInsOnly

Se definido como verdadeiro, são mostradas apenas as tentativas de início de sessão falhadas. Se falso, são mostrados todos os eventos de início de sessão.

| Propriedade                | Valor                                     |
| -------------------------- | ----------------------------------------- |
| Obrigatório                | falso                                     |
| Valor predefinido          | Falso                                     |
| Tipo                       | Booleano                                  |
| Nome de exibição no portal | Mostrar apenas inícios de sessão falhados |

#### ApplicationName

Filtro opcional para mostrar inícios de sessão apenas para uma aplicação específica (correspondência parcial). Deixe em branco para incluir todas as aplicações.

| Propriedade                | Valor                                    |
| -------------------------- | ---------------------------------------- |
| Obrigatório                | falso                                    |
| Valor predefinido          |                                          |
| Tipo                       | Texto                                    |
| Nome de exibição no portal | Filtrar por nome da aplicação (opcional) |

#### EmailFrom

O endereço de email do remetente. Proveniente da definição RJReport.EmailSender do Tenant. Isto precisa de ser configurado na personalização do runbook.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.HeaderImageUrl. Quando vazio, é usada a imagem de cabeçalho padrão do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.FooterImageUrl. Quando vazio, é usada a imagem de rodapé padrão do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingFooterLink

URL opcional para a qual a imagem de rodapé aponta. Obtida da configuração do Tenant RJReport.Branding.FooterLink. Quando vazio, é usada a ligação padrão (<https://www.realmjoin.com>).

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingAccentColor

Substituição opcional da cor de acento (hex de 6 dígitos, por exemplo '#0052cc') para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.AccentColor. Quando vazio ou inválido, é usada a cor de acento padrão do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### BrandingTextColor

Substituição opcional da cor do texto (hex de 6 dígitos) para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.TextColor. Quando vazio ou inválido, é usada a cor de texto padrão do RealmJoin.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### SendEmailReport

Se definido como verdadeiro, o relatório de início de sessão será enviado por email. Se falso, não é enviado nenhum email.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | Falso                                                  |
| Tipo              | Booleano                                               |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### EmailTo

Endereço(s) de email do destinatário do relatório. Pode ser um único endereço ou vários endereços separados por vírgulas. Os emails são enviados individualmente para cada destinatário.

| Propriedade                | Valor                                                  |
| -------------------------- | ------------------------------------------------------ |
| Obrigatório                | falso                                                  |
| Valor predefinido          |                                                        |
| Tipo                       | Texto                                                  |
| Nome de exibição no portal | Endereço(s) de e-mail do destinatário                  |
| Oculto no portal           | sim (predefinido através da personalização do runbook) |

#### ReportFileFormat

Selecione o formato do ficheiro de relatório: CSV e XLSX (ambos os ficheiros), apenas CSV ou apenas XLSX. Só é utilizado quando é selecionado um método de entrega (email ou link de download).

| Propriedade                | Valor                                                  |
| -------------------------- | ------------------------------------------------------ |
| Obrigatório                | falso                                                  |
| Valor predefinido          | CSV e XLSX                                             |
| Tipo                       | Texto                                                  |
| Nome de exibição no portal | Formato do arquivo do relatório                        |
| Oculto no portal           | sim (predefinido através da personalização do runbook) |

**Opções do portal**

| Opção do portal | Valor |
| --------------- | ----- |
| CSV e XLSX      |       |
| Somente CSV     |       |
| Somente XLSX    |       |

#### CreateDownloadLink

Se definido como verdadeiro, os ficheiros de relatório serão carregados para o Azure Storage e será gerado um link de download com prazo limitado. Se falso, não ocorre nenhum carregamento.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | Falso                                                  |
| Tipo              | Booleano                                               |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não uma definição global do RJReport).

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | user-signin-events                                     |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### ResourceGroupName

Grupo de recursos que contém a Storage Account. Obtido das definições do Tenant RJReport.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### StorageAccountName

Nome da Storage Account usado para o carregamento. Obtido das definições do Tenant RJReport.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido |                                                        |
| Tipo              | Texto                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

#### LinkExpiryDays

Número de dias até o link de download gerado expirar (1 a 3650 dias). Proveniente das definições do Tenant RJReport. O valor predefinido é 6 dias.

| Propriedade       | Valor                                                  |
| ----------------- | ------------------------------------------------------ |
| Obrigatório       | falso                                                  |
| Valor predefinido | 6                                                      |
| Tipo              | Int32                                                  |
| Oculto no portal  | sim (predefinido através da personalização do runbook) |

[Voltar à visão geral da referência do Runbook](/pt/automatizacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automatizacao/runbooks/runbook-references/user/security/list-signin-events.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
