事前定義された役割
使用状況
すべて 事前定義されたロール は 割り当て済み に 1つまたは複数の Entra グループ。必要に応じて、Microsoft Entra Privileged Identity Management を介してそれらのグループを管理できます(例:承認メカニズムを伴うジャストインタイム特権アクセスを実装)。
単に「[x] グループ」をクリックして、希望する Entra グループを追加または削除してください。

利用可能なロール
管理者権限
これにより次が付与されます: 完全な管理および構成の制御 RealmJoin ポータルに対する。これには例えば次が含まれます:
のすべての機能へのアクセス ユーザー、グループ、デバイス管理 同じ Log Analytics アカウントを プロセス自動化
のすべての機能へのアクセス アプリケーション管理
へのフルアクセス 設定 含む:
権限/委任の変更
Runbook 統合のオンボーディング/変更
Runbook の権限変更とカスタマイズ
パッケージ自動化のデフォルトの変更
LAPS 資格情報の取得
Workplace クラウドストレージの管理
監査者権限
これにより RealmJoin ポータルのすべての領域に対する読み取り専用アクセスが付与されます。
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
のすべての機能への読み取り専用アクセス アプリケーション管理
Runbook ジョブログの閲覧
この権限には含まれません:
Runbook の開始
アプリ/パッケージの購読
グループメンバーシップ/割り当ての変更
へのアクセス 設定
LAPS 資格情報の取得
下記のロールと監査者を組み合わせると、LAPS 資格情報の取得はできなくなります。
サポーター権限
これにより次が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
リモートサポートセッションの開始
LAPS 資格情報の取得
デバイスの同期/スキャン
デバイスログの要求
この権限には含まれません:
アプリ/パッケージの購読
グループメンバーシップ/割り当ての変更
へのアクセス 設定
Runbook の開始または Runbook ジョブログの閲覧
上級サポーター権限
これにより次が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
リモートサポートセッションの開始
LAPS 資格情報の取得
デバイスの同期/スキャン
デバイスログの要求
プロアクティブな修復スクリプトの実行
主要ユーザーの変更
Runbook の開始および Runbook ジョブログの閲覧
アプリ/パッケージの設定、パッケージストア、デバイスヘルススクリプト、通知、テンプレート、お気に入り、組織ファイル、ソフトウェアレポートなどの領域における複数の読み取り専用権限。
この権限には含まれません:
アプリ/パッケージの購読
グループメンバーシップ/割り当ての変更
へのアクセス 設定
Runbook ランナー権限
これにより次が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
Runbook の開始
Runbook ジョブログの閲覧
この権限には含まれません:
アプリ/パッケージの購読
グループメンバーシップ/割り当ての変更
へのアクセス 設定
ソフトウェアエージェント権限
これにより次が付与されます:
への読み取り専用アクセス ユーザーおよびグループ管理
アプリケーション管理グループに対するフルアクセス
のすべての機能へのアクセス アプリケーション管理
この権限には含まれません:
Runbook の開始
アプリケーション管理を通さないグループメンバーシップ/割り当ての変更
へのアクセス 設定
ソフトウェアリクエスター権限
これによりユーザーは、自身の組織/テナントで新しいソフトウェアパッケージを作成して提供するよう RealmJoin にリクエストを提出できます。通常のソフトウェアリクエストは RealmJoin の「パッケージ・アズ・ア・サービス」チームによって処理されます。
この権限には含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス 設定
オーガニックソフトウェアリクエスター権限
これによりユーザーは、自身の組織/テナントにアップロードされたソースから自動的にソフトウェアパッケージを作成できます。これらのパッケージに対して RealmJoin の「パッケージ・アズ・ア・サービス」チームによる手動チェックは行われません。
この権限には含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス 設定
通知エージェント権限
これによりユーザーは通知を作成および公開できます。
この権限には含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス 設定
最終更新
役に立ちましたか?