事前定義されたロール
使用方法
All 事前定義済みロール は 割り当て済み から 1つまたは複数の Entra グループ。必要に応じて、Microsoft Entra Privileged Identity Management を使用してそれらのグループを管理できます(例:承認メカニズム付きのジャストインタイム特権アクセスを実装する)。
「[x] groups」をクリックして、目的の Entra グループを追加または削除するだけです。

利用可能なロール
管理者権限
これにより、 完全な管理および構成の制御が RealmJoin Portal 全体に付与されます。これには、たとえば次が含まれます:
へのすべての機能へのアクセス ユーザー、グループ、デバイスの管理 および プロセスの自動化
へのすべての機能へのアクセス アプリケーション管理
へのフルアクセス Settings 以下を含む:
権限 / 委任の変更
Runbook 連携のオンボーディング / 変更
Runbook 権限の変更およびカスタマイズ
パッケージ自動化の既定値の変更
LAPS 資格情報の取得
Workplace Cloud Storage の管理
監査者権限
これにより、RealmJoin Portal のすべての領域への読み取り専用アクセスが付与されます。
への読み取り専用アクセス ユーザー、グループ、デバイスの管理
へのすべての機能の読み取り専用アクセス アプリケーション管理
Runbook ジョブログの閲覧
この権限には以下は含まれません:
Runbook の開始
アプリ / パッケージの購読
グループメンバーシップ / 割り当ての変更
へのアクセス Settings
LAPS 資格情報の取得
監査者を下記のロールと組み合わせた場合、LAPS 資格情報の取得はできません。
サポーター権限
これにより、以下が可能になります:
への読み取り専用アクセス ユーザー、グループ、デバイスの管理
リモートサポートセッションの開始
LAPS 資格情報の取得
デバイスの同期 / スキャン
デバイスログの要求
この権限には以下は含まれません:
アプリ / パッケージの購読
グループメンバーシップ / 割り当ての変更
へのアクセス Settings
Runbook の開始または Runbook ジョブログの閲覧
高度なサポーター権限
これにより、以下が可能になります:
への読み取り専用アクセス ユーザー、グループ、デバイスの管理
リモートサポートセッションの開始
LAPS 資格情報の取得
デバイスの同期 / スキャン
デバイスログの要求
プロアクティブ修復スクリプトの実行
プライマリユーザーの変更
Runbook の開始および Runbook ジョブログの閲覧
設定付きのアプリ / パッケージ、パッケージストア、デバイス正常性スクリプト、通知、テンプレート、お気に入り、組織ファイル、ソフトウェアレポートなどの領域における、複数の読み取り専用権限。
この権限には以下は含まれません:
アプリ / パッケージの購読
グループメンバーシップ / 割り当ての変更
へのアクセス Settings
Runbook 実行者権限
これにより、以下が可能になります:
への読み取り専用アクセス ユーザー、グループ、デバイスの管理
Runbook の開始
Runbook ジョブログの閲覧
この権限には以下は含まれません:
アプリ / パッケージの購読
グループメンバーシップ / 割り当ての変更
へのアクセス Settings
ソフトウェアエージェント権限
これにより、以下が可能になります:
への読み取り専用アクセス ユーザーおよびグループの管理
アプリケーション管理グループへのフルアクセス
へのすべての機能へのアクセス アプリケーション管理
この権限には以下は含まれません:
Runbook の開始
アプリケーション管理以外によるグループメンバーシップ / 割り当ての変更
へのアクセス Settings
ソフトウェア要求者権限
これにより、ユーザーは RealmJoin に対して、新しいソフトウェアパッケージを作成して自組織 / テナントで提供するよう要求できます。通常のソフトウェア要求は、RealmJoin の「package as a service」チームによって処理されます。
この権限には以下は含まれません:
へのアクセス ユーザー、グループ、デバイスの管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
有機的ソフトウェア要求者権限
これにより、ユーザーはアップロードされたソースから、自組織 / テナント内でソフトウェアパッケージを自動的に作成できます。これらのパッケージについて、RealmJoin の「package as a service」チームによる手動確認は行われません。
この権限には以下は含まれません:
へのアクセス ユーザー、グループ、デバイスの管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
通知エージェント権限
これにより、ユーザーは通知を作成して公開できます。
この権限には以下は含まれません:
へのアクセス ユーザー、グループ、デバイスの管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
最終更新
役に立ちましたか?