For the complete documentation index, see llms.txt. This page is also available as Markdown.

利用可能な権限

RealmJoin のカスタムロールに割り当て可能な、きめ細かな権限の完全なリファレンス。領域ごとに分類されています。

概要

このページでは、割り当て可能な細かな権限を一覧表示します カスタムロール、RealmJoin Portal の適用対象領域ごとに分類されています。

確定版で、常に最新の一覧は、 オートコンプリート Custom Roles エディターに表示されます。RealmJoin の機能セットは拡大し続けているため、エディターにはこのページより新しい権限が表示されることがあります。

権限は相互に依存しています。表示または変更する権限は 詳細 通常は対応する 読み取り 権限も必要です(たとえば、設定を変更するには、まずそれを表示できる必要があります)。特定の前提条件がある場合は、 要件 列に記載されています。

設定と管理

権限
要件
説明

CanReadSettingsDetails

〜にアクセスします Settings 領域。

CanChangeTenantSettings

CanReadSettingsDetails

テナント全体の設定を変更します。

CanReadOrganizationFeatures

テナントで有効になっている RealmJoin 機能を表示します。

CanEditOrganizationFeatures

CanReadOrganizationFeatures

テナントの RealmJoin 機能を有効または無効にします。

CanEditTenantLaMetricSecret

〜のシークレットを管理します。 LaMetric Time 統合。

アプリ管理

権限
要件
説明

CanReadAppTable

への読み取りアクセス Package Management (パッケージ一覧)。パッケージ詳細へのアクセスは付与されません。

CanReadIntuneAppDetails

CanReadAppTable

Intune への読み取り専用アクセス パッケージ詳細.

CanReadRealmJoinAppDetails

CanReadAppTable

RealmJoin Client への読み取り専用アクセス パッケージ詳細.

CanChangeAppAssignments

パッケージ詳細へのアクセス

パッケージに対するユーザー/グループ割り当てを追加または削除します。

CanSeeAppAssignmentSettings

パッケージ詳細へのアクセス

次を参照してください。 割り当てごとの設定 RealmJoin Client パッケージの

CanChangeAppAssignmentSettings

CanSeeAppAssignmentSettings

RealmJoin Client パッケージの割り当てごとの設定を変更します。

CanSeeAppExpertSettings

パッケージ詳細へのアクセス

アプリの アプリの詳細設定.

CanEditAppExpertSettings

CanSeeAppExpertSettings

アプリの詳細設定を変更します。

CanEditAppSettings

パッケージ詳細へのアクセス

アプリの一般設定を変更します。

CanEditAppAutomation

パッケージ詳細へのアクセス

変更します アプリの自動化 (より新しいストア版が自動的に展開される場合)。

CanEditAppDisplayName

パッケージ詳細へのアクセス

アプリの表示名を変更します。

CanEditAppTechnicalApplicationOwners

パッケージ詳細へのアクセス

の Technical Application Owners を変更します。 設定.

CanEnableAppUpdateGroup

パッケージ詳細へのアクセス

パッケージの更新グループを有効または無効にします。

CanUpgradeApp

パッケージ詳細へのアクセス

パッケージをより新しいバージョンへアップグレードする処理を開始します。

CanSubscribeApp

CanReadPackageStoreDetails

〜の提供内容に登録します。 Package Store.

CanDeleteApp

パッケージ詳細へのアクセス

〜からアプリを削除します Package Management。ストアから削除したり、既存の展開をアンインストールしたりはしません。

CanSeeSoftwareSecurityVulnerabilities

ソフトウェアの既知のセキュリティ脆弱性を表示します。

CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson

〜内のパッケージの診断用 JSON を表示します。 Package Store または Package Management。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.

Package Store

権限
要件
説明

CanReadPackageStoreTable

〜にアクセスします Package Store 一覧。詳細や登録する権限は付与されません。

CanReadPackageStoreDetails

CanReadPackageStoreTable

パッケージストアの提供内容を確認します。登録する権限は付与されません。

ソフトウェア要求

権限
要件
説明

CanRequestSoftware

RealmJoin にソフトウェアのパッケージ化要求を送信します。 CanRequestSoftwarePaas または CanRequestSoftwareOrganic.

CanRequestSoftwarePaas

RealmJoin にパッケージの作成を依頼し、〜で利用可能にします。 Package Store.

CanRequestSoftwareOrganic

〜を送信します 「organic」パッケージ (生の、未テストのセットアップ)を RealmJoin Client 経由で配布します。

アプリ カテゴリ

権限
要件
説明

CanReadAppCategories

テナントの Intune アプリカテゴリを表示します。

CanEditAppCategories

CanReadAppCategories

Intune アプリカテゴリを作成、編集、削除します。

ソフトウェアレポート

権限
要件
説明

CanReadSoftwareReportTable

〜にアクセスします ソフトウェアレポート 一覧。

CanReadSoftwareReportDetails

CanReadSoftwareReportTable

Software Report の詳細を確認します。

ユーザー管理

権限
要件
説明

CanReadUserTable

次を参照してください。 Entra ID ユーザーの一覧.

CanReadUserDetails

個別の ユーザーの詳細を確認します.

CanSeeRealmJoinUserSettings

CanReadUserDetails

次を参照してください。 RealmJoin Client の設定 がユーザーに割り当てられています。

CanChangeRealmJoinUserSettings

CanSeeRealmJoinUserSettings

ユーザーに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。

CanReadUserSettingTable

〜の一覧を表示します ユーザー設定 をすべてのユーザーにわたって。

CanReadUserSettingDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin

CanReadUserDetails

ユーザーの診断用 JSON タブを表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.

CanSeeUserSignIns

CanReadUserDetails

ユーザーの Microsoft Entra サインイン情報を表示します。

グループ管理

権限
要件
説明

CanReadGroupTable

すべての〜の一覧を表示します Entra ID および RealmJoin 内部グループ.

CanReadGroupDetails

個別の グループの詳細.

CanChangeGroupMembers

CanReadGroupDetails

グループ メンバーを追加または削除します。

CanEditGroupDisplayName

CanReadGroupDetails

グループの表示名を変更します。

CanDeleteGroup

CanReadGroupDetails

グループを削除します。

CanSeeRealmJoinGroupSettings

CanReadGroupDetails

次を参照してください。 RealmJoin Client の設定 がグループに割り当てられています。

CanChangeRealmJoinGroupSettings

CanSeeRealmJoinGroupSettings

グループに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。

CanReadGroupSettingTable

〜の一覧を表示します グループ設定 をすべてのグループにわたって。

CanReadGroupSettingDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin

CanReadGroupDetails

グループの診断用 JSON を表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.

CanSeeOwnGroups

(外部ユーザーではない)ユーザーが、自分がメンバーであるグループと Teams を表示できるようにします。

デバイス管理

〜からのデバイスに対するアクションと操作 デバイス詳細.

権限
要件
説明

CanReadDeviceTable

すべての〜の一覧を表示します Entra ID デバイス.

CanReadDeviceDetails

個別の デバイスの詳細.

CanSyncDevice

管理対象の Windows デバイスに対して Intune 同期を開始します。

CanScanDevice

Windows デバイスに対して Defender for Endpoint のスキャンを開始します。

CanRequestDeviceLogs

RealmJoin Client 経由でデバイスの「Extended Logs」の収集を開始します。

CanChangeRealmJoinPrimaryUser

RealmJoin で別のプライマリ ユーザーを割り当てます。

CanRotateIntuneManagedDeviceLocalCredentials

デバイスの Intune 管理のローカル管理者(Windows LAPS)資格情報をローテーションします。

CanRotateRecoveryKeys

デバイスのディスク暗号化回復キー(Windows の BitLocker、macOS の FileVault)をローテーションします。

CanUseDeviceAnyDeskInterface

〜を使用してデバイスに接続します AnyDesk AnyConnect を RealmJoin Portal から。

デバイス情報

〜に表示される個別の情報パネル/タブ デバイス詳細.

権限
要件
説明

CanSeeDeviceHardwareInformation

デバイスのハードウェア情報を表示します。

CanSeeDeviceIdentifierInformation

デバイスの識別子を表示します。

CanSeeDeviceGroups

デバイスがメンバーになっているグループを表示します。

CanSeeDeviceRealmJoinInformation

デバイスの RealmJoin Client 詳細を表示します。

CanSeeDeviceNetworkInformation

デバイスのネットワーク情報を表示します。利用可能な場合は Delivery Optimization データも含まれます。

CanSeeDeviceUsers

デバイスのログオン済みユーザーを表示します。 (これがなくても、デバイスの詳細を表示できるユーザーはデバイスの所有者を引き続き表示できます。)

CanSeeDeviceAutopilotInformation

デバイスの Autopilot 情報(存在する場合)を表示します。

CanSeeDeviceSoftwarePackagesInstalled

デバイスにインストールされているソフトウェア パッケージを表示します。

CanSeeDeviceSafeguardHold

参照: Safeguard Holds は、Windows の機能更新を妨げます。

CanSeeWindowsDeviceUpdatesEnrollmentState

Windows デバイスの更新(Windows Update for Business)の登録状態を表示します。

CanSeeDeviceIntuneManagedLapsStatus

デバイスの Intune 管理 LAPS 状態を表示します。

CanSeeWarranty

次を使用します 保証タブ (デバイス用)。

CanSeeDeviceExternalLinks

デバイスに対する Intune、Microsoft Entra などへのリンクを表示します。

CanSeeUserAppCatalog

Windows デバイスの App Catalog タブを表示します。

CanEndUserSeeDeviceStorageInformation

エンドユーザーが自分のデバイスのストレージ情報を表示できるようにします。

CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin

デバイスの診断用 JSON タブを表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.

デバイスセキュリティ

権限
要件
説明

CanSeeDeviceSecurityInformation

デバイスのセキュリティ状態、特にデバイスのコンプライアンスを表示します。

CanSeeDeviceExtendedSecurityInformation

Defender for Endpoint の拡張セキュリティ情報(利用可能な場合)を表示します。

CanSeeDeviceSecurityRecommendations

デバイスに対する Microsoft Security Center の推奨事項を表示します。

CanSeeDeviceSecurityVulnerabilities

デバイスに対する Microsoft Security Center の脆弱性を表示します。

CanSeeDeviceSecurityAlerts

デバイスのセキュリティ アラートを表示します。

CanSeeBitLockerKeys

デバイスの BitLocker 回復キーを表示します。

CanSeeRecoveryKeys

デバイスのディスク暗号化回復キー(BitLocker/FileVault)を表示します。

組織

権限
要件
説明

CanReadOrganizationDetails

次を参照してください。 組織の詳細.

CanSeeOrganizationJsonAzureAD

組織の診断用 JSON を表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.

セルフサービスフォーム

権限
要件
説明

CanReadSelfServiceFormsHistoryTable

最近の〜の一覧を表示します セルフサービスフォーム 送信内容。

CanReadSelfServiceFormsHistoryDetails

個別の Self Service Forms 送信内容を確認します。

CanSeeSelfServiceForms

設定済みの Self Service Forms を表示します。

CanAddSelfServiceForms

Settings アクセス

新規作成 セルフサービスフォーム.

CanEditSelfServiceForms

Settings アクセス

既存の Self Service Forms を編集します。

CanDeleteSelfServiceForms

Settings アクセス

Self Service Forms を削除します。

Runbooks

権限
要件
説明

CanSeeRunbooks

利用可能な runbook の一覧を表示します(ユーザーが表示できるオブジェクトの種類および Runbook 権限によって制限されます)。ジョブの開始はできません。

CanRunRunbooks

CanSeeRunbooks

runbook ジョブを開始します。

CanEditRunbookSchedules

CanSeeRunbooks

作成および管理します runbook スケジュール.

CanApproveRunbookExecution

承認が必要な runbook 実行を承認します。

CanSyncRunbooksWithUpstream

Settings アクセス

RealmJoin の共有リポジトリから runbook を同期します。

Runbook ログ

権限
要件
説明

CanReadRunbookTable

次を参照してください。 Runbook ログ 一覧。

CanReadRunbookDetails

CanReadRunbookTable

Runbook Logs 項目とその出力を確認します。

修復スクリプト

権限
要件
説明

CanSeeRemediationScripts

次を参照してください。 修復スクリプト.

CanRunRemediationScripts

CanSeeRemediationScripts

プロアクティブ修復スクリプトを実行します。

デバイス正常性スクリプト

Intune を管理 修復 / デバイス正常性スクリプト.

権限
要件
説明

CanReadDeviceHealthScriptsTable

デバイス正常性スクリプトの一覧を表示します。

CanReadDeviceHealthScriptsDetails

CanReadDeviceHealthScriptsTable

デバイス正常性スクリプトを確認します。

CanStageDeviceHealthScripts

デバイス正常性スクリプトをステージング / インポートします。

CanAssignDeviceHealthScripts

デバイス正常性スクリプトをグループに割り当てます。

CanScheduleDeviceHealthScripts

デバイス正常性スクリプトをスケジュール設定します。

CanDeleteDeviceHealthScripts

デバイス正常性スクリプトを削除します。

通知

権限
要件
説明

CanReadNotificationTable

〜の一覧を表示します 通知.

CanReadNotificationDetails

CanReadNotificationTable

通知を確認します。

テンプレート

権限
要件
説明

CanReadTemplateTable

テンプレートの一覧を表示します。

CanReadTemplateDetails

CanReadTemplateTable

テンプレートを確認します。

CanEditTemplate

テンプレートを編集します。

CanDeleteTemplate

テンプレートを削除します。

CanChangeTemplatePackages

テンプレートに含まれるパッケージを変更します。

CanChangeTemplateTokens

テンプレートのトークンを変更します。

変更履歴

変更履歴は、オブジェクトの変更/バージョン履歴であり、 変更履歴 詳細ページのタブとして表示されます。

権限
要件
説明

CanSeeChangelog

オブジェクトの詳細ページで変更履歴(変更/バージョン履歴)タブを表示します — ラベルは 履歴 RealmJoin アプリと バージョン パッケージストア内にあり、デバイス、ユーザー、グループ、組織の詳細で利用できます。

CanReadChangelogTable

予約済み — 登録済みですが、現在 Portal には表示されていません。

CanReadChangelogDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

プロファイル

権限
要件
説明

CanReadProfileTable

予約済み — 登録済みですが、現在 Portal には表示されていません。

CanReadProfileDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

操作

権限
要件
説明

CanReadOperationsTable

操作一覧を表示します。 (現在はプレビュー機能です。)

CanReadOperationsDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

ネットワークと配信の最適化

権限
要件
説明

CanReadNetworksTable

ネットワーク一覧を表示します。 (現在はプレビュー機能です。)

CanReadDONetworkTable

予約済み — 登録済みですが、現在 Portal には表示されていません。

CanReadDONetworkDetails

予約済み — 登録済みですが、現在 Portal には表示されていません。

ログ

権限
要件
説明

CanReadLogsTable

監査/ログ一覧を表示します。

CanReadLogDetails

CanReadLogsTable

ログエントリを確認します。

データのエクスポート

権限
要件
説明

CanReadExportsTable

〜にアクセスします データのエクスポート ページを開き、事前定義済みのエクスポートをダウンロードします。

Workplace Cloud Storage

さまざまな領域を表示、アップロード/編集、削除します Workplace Cloud Storage.

権限
要件
説明

CanReadFavoritesTable

お気に入り一覧を表示します。

CanReadFavoritesDetails

CanReadFavoritesTable

お気に入りの詳細を確認します。

CanEditFavorites

お気に入りを編集します。

CanDeleteFavorites

お気に入りを削除します。

CanSeeOrganizationBackgroundFiles

背景画像ファイルを表示します。

CanUploadOrganizationBackgroundFiles

背景画像ファイルをアップロードします。

CanDeleteOrganizationBackgroundFiles

背景画像ファイルを削除します。

CanSeeOrganizationSignatureFiles

メール署名ファイルを表示します。

CanEditOrganizationSignatureFiles

メール署名ファイルを編集します。

CanDeleteOrganizationSignatureFiles

メール署名ファイルを削除します。

CanSeeOrganizationOtherFiles

その他の組織ファイルを表示します。

CanUploadOrganizationOtherFiles

その他の組織ファイルをアップロードします。

CanDeleteOrganizationOtherFiles

その他の組織ファイルを削除します。

最終更新

役に立ちましたか?