> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md).

# 利用可能な権限

## 概要

このページでは、割り当て可能な詳細権限を一覧表示します。 [カスタム ロール](/ja/to/permission/custom-roles.md)RealmJoin Portal の適用先領域ごとにグループ化されています。

{% hint style="info" %}
最新かつ正確な一覧は、 [自動補完](/ja/to/permission/custom-roles.md#auto-complete) Custom Roles エディターで表示されます。RealmJoin の機能セットは拡張され続けているため、エディターにはこのページより新しい権限が表示されることがあります。
{% endhint %}

{% hint style="info" %}
権限は相互に依存しています。 *詳細* を表示または変更する権限には、通常、対応する *読み取り* 権限も必要です（たとえば、設定を変更するには、まずその設定を表示できる必要があります）。特定の前提条件がある場合は、 **必須** 列に記載されています。
{% endhint %}

{% hint style="warning" %}
いくつかの権限には **予約済み**とマークされています。エディターでは選択できますが、現在 Portal のどこにも表示されないため、割り当てても現時点では効果はありません。完全性のためにここに一覧化しています。
{% endhint %}

## 設定と管理

| 権限                            | 必須                            | 説明                                                                                    |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | 次にアクセスする [設定](/ja/to/settings.md) 領域。                                                 |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Tenant 全体の設定を変更します。                                                                   |
| `CanReadOrganizationFeatures` | —                             | Tenant で有効になっている RealmJoin の機能を表示します。                                                 |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Tenant の RealmJoin 機能を有効化または無効化します。                                                   |
| `CanEditTenantLaMetricSecret` | —                             | 次のシークレットを管理します: [LaMetric Time](/ja/to/third-party-integrations/lametric-time.md) 連携。 |

## アプリ管理

| 権限                                                                                                         | 必須                            | 説明                                                                                                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | 次への読み取りアクセス: [パッケージ管理](/ja/apurikshon/packages/package-management.md) （パッケージ一覧）。パッケージの詳細へのアクセスは付与されません。                                                                                                          |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Intune への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                                                      |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | RealmJoin Client への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                                            |
| `CanChangeAppAssignments`                                                                                  | パッケージ詳細へのアクセス                 | パッケージへのユーザー/グループ割り当てを追加または削除します。                                                                                                                                                                                 |
| `CanSeeAppAssignmentSettings`                                                                              | パッケージ詳細へのアクセス                 | 次を表示: [割り当てごとの設定](/ja/apurikshon/packages/package-details.md#assignment-settings) RealmJoin Client パッケージの。                                                                                                       |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | RealmJoin Client パッケージの割り当てごとの設定を変更します。                                                                                                                                                                          |
| `CanSeeAppExpertSettings`                                                                                  | パッケージ詳細へのアクセス                 | 次を表示: [アプリの詳細設定](/ja/apurikshon/packages/package-details.md#expert-settings).                                                                                                                                    |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | アプリの詳細設定を変更します。                                                                                                                                                                                                  |
| `CanEditAppSettings`                                                                                       | パッケージ詳細へのアクセス                 | アプリの一般設定を変更します。                                                                                                                                                                                                  |
| `CanEditAppAutomation`                                                                                     | パッケージ詳細へのアクセス                 | 次を変更: [アプリの自動化](/ja/apurikshon/packages/package-details.md#automation) （新しいストア バージョンが自動的に展開される場合／時に）。                                                                                                            |
| `CanEditAppDisplayName`                                                                                    | パッケージ詳細へのアクセス                 | アプリの表示名を変更します。                                                                                                                                                                                                   |
| `CanEditAppTechnicalApplicationOwners`                                                                     | パッケージ詳細へのアクセス                 | 次の場所でアプリの Technical Application Owners を変更します: [Config](/ja/apurikshon/packages/package-details.md#config).                                                                                                      |
| `CanEnableAppUpdateGroup`                                                                                  | パッケージ詳細へのアクセス                 | パッケージの更新グループを有効化または無効化します。                                                                                                                                                                                       |
| `CanUpgradeApp`                                                                                            | パッケージ詳細へのアクセス                 | パッケージを新しいバージョンにアップグレードします。                                                                                                                                                                                       |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | 次の提供内容を購読します: [パッケージ ストア](/ja/apurikshon/packages/package-store.md).                                                                                                                                             |
| `CanDeleteApp`                                                                                             | パッケージ詳細へのアクセス                 | 次からアプリを削除します: [パッケージ管理](/ja/apurikshon/packages/package-management.md)。ストアから削除されたり、既存の展開がアンインストールされたりすることはありません。                                                                                                 |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | ソフトウェアの既知のセキュリティ脆弱性を表示します。                                                                                                                                                                                       |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | 次の場所にあるパッケージの診断 JSON を表示します: [パッケージ ストア](/ja/apurikshon/packages/package-store.md) または [パッケージ管理](/ja/apurikshon/packages/package-management.md)。次の場合にのみ表示されます: *詳細情報を表示* が次で有効になっている場合: [設定](/ja/to/general.md). |

## パッケージ ストア

| 権限                           | 必須                         | 説明                                                                                         |
| ---------------------------- | -------------------------- | ------------------------------------------------------------------------------------------ |
| `CanReadPackageStoreTable`   | —                          | 次にアクセスする [パッケージ ストア](/ja/apurikshon/packages/package-store.md) 一覧。詳細へのアクセスや購読する機能は付与されません。 |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | パッケージ ストアの提供内容を確認します。購読する機能は付与されません。                                                       |

## ソフトウェア申請

| 権限                          | 必須 | 説明                                                                                                                                   |
| --------------------------- | -- | ------------------------------------------------------------------------------------------------------------------------------------ |
| `CanRequestSoftware`        | —  | RealmJoin にソフトウェアのパッケージ化リクエストを送信します。次と組み合わせて使用します: `CanRequestSoftwarePaas` または `CanRequestSoftwareOrganic`.                         |
| `CanRequestSoftwarePaas`    | —  | RealmJoin によりパッケージを作成し、次で利用可能にするよう依頼します: [パッケージ ストア](/ja/apurikshon/packages/package-store.md).                                      |
| `CanRequestSoftwareOrganic` | —  | 次を送信: [「organic」パッケージ](/ja/apurikshon/packages/packaging-requests/organic-packages.md) （未加工・未テストのセットアップ）を RealmJoin Client 経由で配布します。 |

## アプリ カテゴリ

| 権限                     | 必須                     | 説明                              |
| ---------------------- | ---------------------- | ------------------------------- |
| `CanReadAppCategories` | —                      | Tenant の Intune アプリ カテゴリを表示します。 |
| `CanEditAppCategories` | `CanReadAppCategories` | Intune アプリ カテゴリを作成、編集、削除します。    |

## ソフトウェア レポート

| 権限                             | 必須                           | 説明                                                               |
| ------------------------------ | ---------------------------- | ---------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | 次にアクセスする [ソフトウェア レポート](/ja/toekusupto/software-reporting.md) 一覧。 |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | ソフトウェア レポートの詳細を確認します。                                            |

## ユーザー管理

| 権限                                                 | 必須                            | 説明                                                                                            |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | 次を表示: [すべての Entra ID ユーザーの一覧](/ja/ugd-management/user-list.md).                               |
| `CanReadUserDetails`                               | —                             | 個々の [ユーザーの詳細を確認します](/ja/ugd-management/user-list/user-details.md).                            |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | 次を表示: [RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) がユーザーに割り当てられています。 |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | ユーザーに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                             |
| `CanReadUserSettingTable`                          | —                             | 次の一覧を表示: [ユーザー設定](/ja/ugd-management/user-and-group-settings.md) すべてのユーザーにわたって。               |
| `CanReadUserSettingDetails`                        | —                             | **予約済み** — 登録済みですが、現在 Portal には表示されません。                                                       |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | ユーザーの診断 JSON タブを表示します。次の場合にのみ表示されます: *詳細情報を表示* が次で有効になっている場合: [設定](/ja/to/general.md).        |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | ユーザーの Microsoft Entra サインイン情報を表示します。                                                          |

## グループ管理

| 権限                                                   | 必須                             | 説明                                                                                            |
| ---------------------------------------------------- | ------------------------------ | --------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | すべての [Entra ID および RealmJoin の内部グループの一覧を表示します](/ja/ugd-management/user-list.md).              |
| `CanReadGroupDetails`                                | —                              | 個々の [グループの詳細](/ja/ugd-management/user-list/group-details.md).                                 |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | グループ メンバーを追加または削除します。                                                                         |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | グループの表示名を変更します。                                                                               |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | グループを削除します。                                                                                   |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | 次を表示: [RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) がグループに割り当てられています。 |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | グループに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                             |
| `CanReadGroupSettingTable`                           | —                              | 次の一覧を表示: [グループ設定](/ja/ugd-management/user-and-group-settings.md) すべてのグループにわたって。               |
| `CanReadGroupSettingDetails`                         | —                              | **予約済み** — 登録済みですが、現在 Portal には表示されません。                                                       |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | グループの診断 JSON を表示します。次の場合にのみ表示されます: *詳細情報を表示* が次で有効になっている場合: [設定](/ja/to/general.md).          |
| `CanSeeOwnGroups`                                    | —                              | （外部ではない）ユーザーが、自分がメンバーであるグループと Teams を表示できるようにします。                                             |

## デバイス管理

次におけるデバイスの操作と処理: [デバイス詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                             | 必須 | 説明                                                                                                                       |
| ---------------------------------------------- | -- | ------------------------------------------------------------------------------------------------------------------------ |
| `CanReadDeviceTable`                           | —  | すべての [Entra ID デバイス](/ja/ugd-management/user-list.md).                                                                   |
| `CanReadDeviceDetails`                         | —  | 個々の [デバイスの詳細](/ja/ugd-management/user-list/device-details.md).                                                           |
| `CanSyncDevice`                                | —  | 管理対象の Windows デバイスに対して Intune 同期を実行します。                                                                                  |
| `CanScanDevice`                                | —  | Windows デバイスに対して Defender for Endpoint スキャンを実行します。                                                                       |
| `CanRequestDeviceLogs`                         | —  | RealmJoin Client 経由でデバイスの「Extended Logs」を収集します。                                                                          |
| `CanChangeRealmJoinPrimaryUser`                | —  | RealmJoin で別のプライマリ ユーザーを割り当てます。                                                                                          |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —  | デバイスの Intune 管理下のローカル管理者（Windows LAPS）資格情報をローテーションします。                                                                   |
| `CanRotateRecoveryKeys`                        | —  | デバイスのディスク暗号化回復キー（Windows では BitLocker、macOS では FileVault）をローテーションします。                                                    |
| `CanUseDeviceAnyDeskInterface`                 | —  | 次を使用してデバイスに接続します: [AnyDesk AnyConnect](/ja/realmjoin-agent/realmjoin-client/anydesk-integration.md) RealmJoin Portal から。 |

## デバイス情報

次に表示される個別の情報パネル/タブ: [デバイス詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                                                                                                                   | 必須 | 説明                                                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------ | -- | ----------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —  | デバイスのハードウェア情報を表示します。                                                                                                    |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —  | デバイスの識別子を表示します。                                                                                                         |
| `CanSeeDeviceGroups`                                                                                                                 | —  | デバイスが所属するグループを表示します。                                                                                                    |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —  | デバイスの RealmJoin Client の詳細を表示します。                                                                                       |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —  | 利用可能であれば Delivery Optimization データを含む、デバイスのネットワーク情報を表示します。                                                              |
| `CanSeeDeviceUsers`                                                                                                                  | —  | デバイスのログオンユーザーを表示します。 *（これがない場合でも、デバイスの詳細を表示できるユーザーはデバイスの所有者を表示できます。）*                                                   |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —  | デバイスの Autopilot 情報（存在する場合）を表示します。                                                                                       |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —  | デバイスにインストールされているソフトウェア パッケージを表示します。                                                                                     |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —  | 表示: [Safeguard Holds](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) Windows の機能更新を妨げるもの。 |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —  | Windows デバイスの更新（Windows Update for Business）登録状態を表示します。                                                                 |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —  | デバイスの Intune 管理下の LAPS 状態を表示します。                                                                                        |
| `CanSeeWarranty`                                                                                                                     | —  | 次を使用: [保証タブ](/ja/ugd-management/user-list/device-details.md#warranty) をデバイスに対して使用します。                                   |
| `CanSeeDeviceExternalLinks`                                                                                                          | —  | デバイスに関する Intune、Microsoft Entra などへのリンクを表示します。                                                                          |
| `CanSeeUserAppCatalog`                                                                                                               | —  | Windows デバイスの App Catalog タブを表示します。                                                                                     |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —  | エンドユーザーが自分のデバイスのストレージ情報を表示できるようにします。                                                                                    |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —  | デバイスの診断 JSON タブを表示します。次の場合にのみ表示されます: *詳細情報を表示* が次で有効になっている場合: [設定](/ja/to/general.md).                                  |

## デバイス セキュリティ

| 権限                                        | 必須 | 説明                                                |
| ----------------------------------------- | -- | ------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —  | デバイスのセキュリティ状態、特にデバイス準拠状態を表示します。                   |
| `CanSeeDeviceExtendedSecurityInformation` | —  | 利用可能であれば、Defender for Endpoint の拡張セキュリティ情報を表示します。 |
| `CanSeeDeviceSecurityRecommendations`     | —  | デバイスに関する Microsoft Security Center の推奨事項を表示します。   |
| `CanSeeDeviceSecurityVulnerabilities`     | —  | デバイスに関する Microsoft Security Center の脆弱性を表示します。    |
| `CanSeeDeviceSecurityAlerts`              | —  | デバイスに関するセキュリティ アラートを表示します。                        |
| `CanSeeBitLockerKeys`                     | —  | デバイスの BitLocker 回復キーを表示します。                       |
| `CanSeeRecoveryKeys`                      | —  | デバイスのディスク暗号化回復キー（BitLocker/FileVault）を表示します。      |

## 組織

| 権限                              | 必須 | 説明                                                                                 |
| ------------------------------- | -- | ---------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —  | 次を表示: [組織の詳細](/ja/ugd-management/organization-details.md).                         |
| `CanSeeOrganizationJsonAzureAD` | —  | 組織の診断 JSON を表示します。次の場合にのみ表示されます: *詳細情報を表示* が次で有効になっている場合: [設定](/ja/to/general.md). |

## セルフサービス フォーム

| 権限                                      | 必須                            | 説明                                                               |
| --------------------------------------- | ----------------------------- | ---------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                             | 最近の [セルフサービス フォーム](/ja/to/self-service-forms.md) 送信一覧を表示します。     |
| `CanReadSelfServiceFormsHistoryDetails` | —                             | 個々の Self Service Forms の送信内容を確認します。                              |
| `CanSeeSelfServiceForms`                | —                             | 設定済みの Self Service Forms を表示します。                                 |
| `CanAddSelfServiceForms`                | [設定](/ja/to/settings.md) アクセス | 新規作成 [セルフサービス フォーム](/ja/to/self-service-forms.md#settings-page). |
| `CanEditSelfServiceForms`               | [設定](/ja/to/settings.md) アクセス | 既存の Self Service Forms を編集します。                                   |
| `CanDeleteSelfServiceForms`             | [設定](/ja/to/settings.md) アクセス | Self Service Forms を削除します。                                       |

## Runbooks

| 権限                            | 必須                            | 説明                                                                                                                                  |
| ----------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                             | 利用可能な runbook の一覧を表示します（ユーザーが表示できるオブジェクトの種類と [Runbook 権限](/ja/zi-dong-hua/runbooks/runbook-permissions.md)によって制限されます）。ジョブの開始はできません。 |
| `CanRunRunbooks`              | `CanSeeRunbooks`              | runbook ジョブを開始します。                                                                                                                  |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`              | 作成して管理します: [runbook スケジュール](/ja/zi-dong-hua/runbooks.md).                                                                           |
| `CanApproveRunbookExecution`  | —                             | 承認が必要な runbook 実行を承認します。                                                                                                            |
| `CanSyncRunbooksWithUpstream` | [設定](/ja/to/settings.md) アクセス | RealmJoin の共有リポジトリから runbook を同期します。                                                                                                |

## Runbook ログ

| 権限                      | 必須                    | 説明                                                               |
| ----------------------- | --------------------- | ---------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | 次を表示: [Runbook ログ](/ja/zi-dong-hua/runbooks/runbook-logs.md) 一覧。 |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Runbook ログ項目とその出力を確認します。                                         |

## 修復スクリプト

| 権限                         | 必須                         | 説明                                                       |
| -------------------------- | -------------------------- | -------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | 次を表示: [修復スクリプト](/ja/zi-dong-hua/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | 事前修復スクリプトを実行します。                                         |

## デバイス正常性スクリプト

Intune を管理 [修復 / デバイス正常性スクリプト](/ja/zi-dong-hua/remediation-scripts.md).

| 権限                                  | 必須                                | 説明                          |
| ----------------------------------- | --------------------------------- | --------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | デバイス正常性スクリプトの一覧を表示します。      |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | デバイス正常性スクリプトを確認します。         |
| `CanStageDeviceHealthScripts`       | —                                 | デバイス正常性スクリプトを準備 / インポートします。 |
| `CanAssignDeviceHealthScripts`      | —                                 | デバイス正常性スクリプトをグループに割り当てます。   |
| `CanScheduleDeviceHealthScripts`    | —                                 | デバイス正常性スクリプトをスケジュールします。     |
| `CanDeleteDeviceHealthScripts`      | —                                 | デバイス正常性スクリプトを削除します。         |

## 通知

| 権限            | 必須           | 説明                                                                            |
| ------------- | ------------ | ----------------------------------------------------------------------------- |
| `通知一覧を閲覧できる`  | —            | 次の一覧を表示: [通知](/ja/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `通知の詳細を閲覧できる` | `通知一覧を閲覧できる` | 通知を確認します。                                                                     |

## テンプレート

| 権限                       | 必須               | 説明                      |
| ------------------------ | ---------------- | ----------------------- |
| `テンプレート一覧を閲覧できる`         | —                | テンプレート一覧を表示します。         |
| `テンプレートの詳細を閲覧できる`        | `テンプレート一覧を閲覧できる` | テンプレートを確認します。           |
| `テンプレートを編集できる`           | —                | テンプレートを編集します。           |
| `テンプレートを削除できる`           | —                | テンプレートを削除します。           |
| `テンプレートに含まれるパッケージを変更できる` | —                | テンプレートに含まれるパッケージを変更します。 |
| `テンプレートのトークンを変更できる`      | —                | テンプレートのトークンを変更します。      |

## 変更履歴

変更履歴は、オブジェクトの変更/バージョン履歴であり、次のように表示される **変更履歴** 詳細ページ上のタブです。

| 権限              | 必須 | 説明                                                                                                                      |
| --------------- | -- | ----------------------------------------------------------------------------------------------------------------------- |
| `変更履歴タブを表示できる`  | —  | オブジェクトの詳細ページにある変更履歴（変更/バージョン履歴）タブを表示します — ラベルは **履歴** RealmJoin アプリでは **バージョン** パッケージストアでは、デバイス、ユーザー、グループ、組織の詳細で利用できます。 |
| `変更履歴一覧を閲覧できる`  | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。                                                                                 |
| `変更履歴の詳細を閲覧できる` | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。                                                                                 |

## プロファイル

| 権限                | 必須 | 説明                                      |
| ----------------- | -- | --------------------------------------- |
| `プロファイル一覧を閲覧できる`  | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。 |
| `プロファイルの詳細を閲覧できる` | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。 |

## 操作

| 権限            | 必須 | 説明                                      |
| ------------- | -- | --------------------------------------- |
| `操作一覧を閲覧できる`  | —  | 操作一覧を表示します。 *（現在はプレビュー機能です。）*           |
| `操作の詳細を閲覧できる` | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。 |

## ネットワークと配信の最適化

| 権限                     | 必須 | 説明                                      |
| ---------------------- | -- | --------------------------------------- |
| `ネットワーク一覧を閲覧できる`       | —  | ネットワーク一覧を表示します。 *（現在はプレビュー機能です。）*       |
| `配信最適化ネットワーク一覧を閲覧できる`  | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。 |
| `配信最適化ネットワークの詳細を閲覧できる` | —  | **予約済み** — 登録済みですが、現在 Portal には表示されません。 |

## ログ

| 権限            | 必須           | 説明             |
| ------------- | ------------ | -------------- |
| `ログ一覧を閲覧できる`  | —            | 監査/ログ一覧を表示します。 |
| `ログの詳細を閲覧できる` | `ログ一覧を閲覧できる` | ログエントリを確認します。  |

## データのエクスポート

| 権限               | 必須 | 説明                                                                                      |
| ---------------- | -- | --------------------------------------------------------------------------------------- |
| `エクスポート一覧を閲覧できる` | —  | 次にアクセスする [データのエクスポート](/ja/toekusupto/data-export.md) ページを開き、あらかじめ定義されたエクスポートをダウンロードします。 |

## Workplace Cloud Storage

各領域を表示、アップロード/編集、削除する [Workplace Cloud Storage](/ja/to/workplace-cloud-storage.md).

| 権限                      | 必須              | 説明                    |
| ----------------------- | --------------- | --------------------- |
| `お気に入り一覧を閲覧できる`         | —               | お気に入り一覧を表示します。        |
| `お気に入りの詳細を閲覧できる`        | `お気に入り一覧を閲覧できる` | お気に入りの詳細を確認します。       |
| `お気に入りを編集できる`           | —               | お気に入りを編集します。          |
| `お気に入りを削除できる`           | —               | お気に入りを削除します。          |
| `組織の背景画像ファイルを表示できる`     | —               | 背景画像ファイルを表示します。       |
| `組織の背景画像ファイルをアップロードできる` | —               | 背景画像ファイルをアップロードします。   |
| `組織の背景画像ファイルを削除できる`     | —               | 背景画像ファイルを削除します。       |
| `組織のメール署名ファイルを表示できる`    | —               | メール署名ファイルを表示します。      |
| `組織のメール署名ファイルを編集できる`    | —               | メール署名ファイルを編集します。      |
| `組織のメール署名ファイルを削除できる`    | —               | メール署名ファイルを削除します。      |
| `組織のその他のファイルを表示できる`     | —               | その他の組織ファイルを表示します。     |
| `組織のその他のファイルをアップロードできる` | —               | その他の組織ファイルをアップロードします。 |
| `組織のその他のファイルを削除できる`     | —               | その他の組織ファイルを削除します。     |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
