> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md).

# 利用可能なアクセス許可

RealmJoin のカスタム ロールに割り当てられる詳細なアクセス許可の完全な参照。領域ごとにグループ化されています。

## 概要

このページでは、割り当て可能な細かな権限を一覧表示します。 [カスタム ロール](/ja/to/permission/custom-roles.md)を、適用対象となる RealmJoin Portal の領域ごとにまとめています。

{% hint style="info" %}
確定版の常に最新の一覧は、 [Auto-Complete](/ja/to/permission/custom-roles.md#auto-complete) が Custom Roles エディターに表示します。RealmJoin の機能セットは拡大し続けているため、エディターがこのページより新しい権限を提示することがあります。
{% endhint %}

{% hint style="info" %}
権限は相互に依存します。詳細を表示または変更する権限には、通常、対応する *詳細* の *読み取り* 権限も必要です（たとえば、設定を変更するには、まずそれを表示できる必要があります）。特定の前提条件が適用される場合は、 **必要条件** 列に記載されています。
{% endhint %}

{% hint style="warning" %}
いくつかの権限は **予約済み**としてマークされています。これらはエディターで選択できますが、現在 Portal のどこにも表示されていないため、現時点では割り当てても効果はありません。完全性のためにここに記載しています。
{% endhint %}

## 設定と管理

| 権限                            | 必要条件                          | 説明                                                                                   |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------ |
| `CanReadSettingsDetails`      | —                             | アクセスする [Settings](/ja/to/settings.md) 領域。                                            |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | テナント全体の設定を変更します。                                                                     |
| `CanReadOrganizationFeatures` | —                             | テナントで有効になっている RealmJoin の機能を表示します。                                                   |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | テナントの RealmJoin 機能を有効または無効にします。                                                      |
| `CanEditTenantLaMetricSecret` | —                             | のシークレットを管理します [LaMetric Time](/ja/to/third-party-integrations/lametric-time.md) 連携用。 |

## アプリ管理

| 権限                                                                                                         | 必要条件                          | 説明                                                                                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadAppTable`                                                                                          | —                             | への読み取りアクセス [パッケージ管理](/ja/apurikshon/packages/package-management.md) （パッケージ一覧）。パッケージの詳細へのアクセスは付与しません。                                                                                             |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Intune パッケージの詳細への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                              |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | RealmJoin Client への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                            |
| `CanChangeAppAssignments`                                                                                  | パッケージ詳細へのアクセス                 | パッケージにユーザー/グループの割り当てを追加または削除します。                                                                                                                                                                 |
| `CanSeeAppAssignmentSettings`                                                                              | パッケージ詳細へのアクセス                 | 表示 [割り当てごとの設定](/ja/apurikshon/packages/package-details.md#assignment-settings) を RealmJoin Client パッケージで確認します。                                                                                   |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | RealmJoin Client パッケージの割り当てごとの設定を変更します。                                                                                                                                                          |
| `CanSeeAppExpertSettings`                                                                                  | パッケージ詳細へのアクセス                 | アプリの [詳細設定を表示](/ja/apurikshon/packages/package-details.md#expert-settings).                                                                                                                      |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | アプリの詳細設定を変更します。                                                                                                                                                                                  |
| `CanEditAppSettings`                                                                                       | パッケージ詳細へのアクセス                 | アプリの一般設定を変更します。                                                                                                                                                                                  |
| `CanEditAppAutomation`                                                                                     | パッケージ詳細へのアクセス                 | アプリの [自動化を変更](/ja/apurikshon/packages/package-details.md#automation) （新しいストア版が自動的に展開される場合）。                                                                                                      |
| `CanEditAppDisplayName`                                                                                    | パッケージ詳細へのアクセス                 | アプリの表示名を変更します。                                                                                                                                                                                   |
| `CanEditAppTechnicalApplicationOwners`                                                                     | パッケージ詳細へのアクセス                 | Config でアプリの Technical Application Owners を変更します [Config](/ja/apurikshon/packages/package-details.md#config).                                                                                    |
| `CanEnableAppUpdateGroup`                                                                                  | パッケージ詳細へのアクセス                 | パッケージの更新グループを有効または無効にします。                                                                                                                                                                        |
| `CanUpgradeApp`                                                                                            | パッケージ詳細へのアクセス                 | パッケージを新しいバージョンにアップグレードするようにトリガーします。                                                                                                                                                              |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | Package Store の提供内容を購読します。 [Package Store](/ja/apurikshon/packages/package-store.md).                                                                                                            |
| `CanDeleteApp`                                                                                             | パッケージ詳細へのアクセス                 | アプリを [パッケージ管理](/ja/apurikshon/packages/package-management.md)削除します。ストアから削除したり、既存の展開をアンインストールしたりはしません。                                                                                            |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | ソフトウェアの既知のセキュリティ脆弱性を表示します。                                                                                                                                                                       |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | の診断用 JSON を表示します [Package Store](/ja/apurikshon/packages/package-store.md) または [パッケージ管理](/ja/apurikshon/packages/package-management.md)。次の場合にのみ表示されます *詳細情報を表示* が [Settings](/ja/to/general.md). |

## Package Store

| 権限                           | 必要条件                       | 説明                                                                                          |
| ---------------------------- | -------------------------- | ------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | アクセスする [Package Store](/ja/apurikshon/packages/package-store.md) 一覧。詳細へのアクセスや購読する機能は付与しません。 |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Package Store の提供内容を確認します。購読する機能は付与しません。                                                    |

## ソフトウェア要求

| 権限                          | 必要条件 | 説明                                                                                                                                |
| --------------------------- | ---- | --------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —    | RealmJoin にソフトウェア パッケージングの要求を送信します。 `CanRequestSoftwarePaas` または `CanRequestSoftwareOrganic`.                                     |
| `CanRequestSoftwarePaas`    | —    | RealmJoin にパッケージの作成を依頼し、 [Package Store](/ja/apurikshon/packages/package-store.md).                                               |
| `CanRequestSoftwareOrganic` | —    | 「organic」パッケージを [（未加工、未検証のセットアップ）](/ja/apurikshon/packages/packaging-requests/organic-packages.md) RealmJoin Client 経由で配布するためのもの。 |

## アプリ カテゴリ

| 権限                     | 必要条件                   | 説明                           |
| ---------------------- | ---------------------- | ---------------------------- |
| `CanReadAppCategories` | —                      | テナントの Intune アプリ カテゴリを表示します。 |
| `CanEditAppCategories` | `CanReadAppCategories` | Intune アプリ カテゴリを作成、編集、削除します。 |

## ソフトウェア レポート

| 権限                             | 必要条件                         | 説明                                                             |
| ------------------------------ | ---------------------------- | -------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | アクセスする [ソフトウェア レポート](/ja/toekusupto/software-reporting.md) 一覧。 |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Software Report の詳細を確認します。                                     |

## ユーザー管理

| 権限                                                 | 必要条件                          | 説明                                                                                      |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | 表示 [すべての Entra ID ユーザーの一覧](/ja/ugd-management/user-list.md).                            |
| `CanReadUserDetails`                               | —                             | 個々の [ユーザーの詳細を確認します](/ja/ugd-management/user-list/user-details.md).                      |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | 表示 [ユーザーに割り当てられた RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) 。 |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | ユーザーに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                       |
| `CanReadUserSettingTable`                          | —                             | 一覧を表示 [ユーザー設定](/ja/ugd-management/user-and-group-settings.md) を、すべてのユーザーにわたって。          |
| `CanReadUserSettingDetails`                        | —                             | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                               |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | ユーザーの診断用 JSON タブを表示します。次の場合にのみ表示されます *詳細情報を表示* が [Settings](/ja/to/general.md).         |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | ユーザーの Microsoft Entra サインイン情報を表示します。                                                    |

## グループ管理

| 権限                                                   | 必要条件                           | 説明                                                                                                                      |
| ---------------------------------------------------- | ------------------------------ | ----------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | すべての [Entra ID および RealmJoin の内部グループ](/ja/ugd-management/user-list.md).                                                 |
| `CanReadGroupDetails`                                | —                              | 個々の [グループの詳細](/ja/ugd-management/user-list/group-details.md).                                                           |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | グループ メンバーを追加または削除します。                                                                                                   |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | グループの表示名を変更します。                                                                                                         |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | グループを削除します。                                                                                                             |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | 表示 [ユーザーに割り当てられた RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) グループに割り当てられた RealmJoin Client の設定 |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | グループに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                                                       |
| `CanReadGroupSettingTable`                           | —                              | 一覧を表示 [グループ設定](/ja/ugd-management/user-and-group-settings.md) を、すべてのグループにわたって。                                          |
| `CanReadGroupSettingDetails`                         | —                              | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                                                               |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | グループの診断用 JSON を表示します。次の場合にのみ表示されます *詳細情報を表示* が [Settings](/ja/to/general.md).                                           |
| `CanSeeOwnGroups`                                    | —                              | （外部ユーザーではない）ユーザーが、自分がメンバーであるグループと Teams を表示できるようにします。                                                                   |

## デバイス管理

のデバイスに対するアクションと操作 [デバイスの詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                             | 必要条件 | 説明                                                                                                                       |
| ---------------------------------------------- | ---- | ------------------------------------------------------------------------------------------------------------------------ |
| `CanReadDeviceTable`                           | —    | すべての [Entra ID デバイス](/ja/ugd-management/user-list.md).                                                                   |
| `CanReadDeviceDetails`                         | —    | 個々の [デバイスの詳細](/ja/ugd-management/user-list/device-details.md).                                                           |
| `CanSyncDevice`                                | —    | 管理対象の Windows デバイスに対して Intune 同期をトリガーします。                                                                                |
| `CanScanDevice`                                | —    | Windows デバイスに対して Defender for Endpoint のスキャンをトリガーします。                                                                    |
| `CanRequestDeviceLogs`                         | —    | RealmJoin Client を介してデバイスの「Extended Logs」の収集をトリガーします。                                                                    |
| `CanChangeRealmJoinPrimaryUser`                | —    | RealmJoin で別のプライマリ ユーザーを割り当てます。                                                                                          |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —    | デバイスの Intune 管理ローカル管理者（Windows LAPS）資格情報をローテーションします。                                                                     |
| `CanRotateRecoveryKeys`                        | —    | デバイスのディスク暗号化回復キー（Windows の BitLocker、macOS の FileVault）をローテーションします。                                                      |
| `CanUseDeviceAnyDeskInterface`                 | —    | を使用してデバイスに接続します [AnyDesk AnyConnect](/ja/realmjoin-jento/realmjoin-client/anydesk-integration.md) を RealmJoin Portal から。 |

## デバイス情報

〜に表示される個別の情報パネル/タブ [デバイスの詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                                                                                                                   | 必要条件 | 説明                                                                                                                    |
| ------------------------------------------------------------------------------------------------------------------------------------ | ---- | --------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —    | デバイスのハードウェア情報を表示します。                                                                                                  |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —    | デバイスの識別子を表示します。                                                                                                       |
| `CanSeeDeviceGroups`                                                                                                                 | —    | デバイスがメンバーであるグループを表示します。                                                                                               |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —    | デバイスの RealmJoin Client の詳細を表示します。                                                                                     |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —    | 利用可能な場合は Delivery Optimization データも含め、デバイスのネットワーク情報を表示します。                                                            |
| `CanSeeDeviceUsers`                                                                                                                  | —    | デバイスにログオンしているユーザーを表示します。 *（これがない場合でも、デバイスの詳細を表示できるユーザーは、引き続きデバイス所有者を表示できます。）*                                         |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —    | デバイスの Autopilot 情報（存在する場合）を表示します。                                                                                     |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —    | デバイスにインストールされているソフトウェア パッケージを表示します。                                                                                   |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —    | 表示 [Safeguard Hold](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) Windows の機能更新を妨げるもの。 |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —    | Windows デバイスの更新（Windows Update for Business）登録状態を表示します。                                                               |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —    | デバイスの Intune 管理 LAPS 状態を表示します。                                                                                        |
| `CanSeeWarranty`                                                                                                                     | —    | 使用する [Warranty タブ](/ja/ugd-management/user-list/device-details.md#warranty) をデバイスで。                                   |
| `CanSeeDeviceExternalLinks`                                                                                                          | —    | デバイスの Intune、Microsoft Entra などへのリンクを表示します。                                                                           |
| `CanSeeUserAppCatalog`                                                                                                               | —    | Windows デバイスの App Catalog タブを表示します。                                                                                   |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —    | エンドユーザーが自分のデバイスのストレージ情報を表示できるようにします。                                                                                  |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —    | デバイスの診断用 JSON タブを表示します。次の場合にのみ表示されます *詳細情報を表示* が [Settings](/ja/to/general.md).                                       |

## デバイス セキュリティ

| 権限                                        | 必要条件 | 説明                                                  |
| ----------------------------------------- | ---- | --------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —    | デバイスのセキュリティ状態、特にデバイスの準拠状況を表示します。                    |
| `CanSeeDeviceCompliancePolicies`          | —    | デバイスの詳細の Compliance タブで、詳細なデバイス準拠ポリシーとその評価を表示します。   |
| `CanSeeDeviceExtendedSecurityInformation` | —    | Defender for Endpoint からの拡張セキュリティ情報（利用可能な場合）を表示します。 |
| `CanSeeDeviceSecurityRecommendations`     | —    | デバイスに対する Microsoft Security Center の推奨事項を表示します。     |
| `CanSeeDeviceSecurityVulnerabilities`     | —    | デバイスに対する Microsoft Security Center の脆弱性を表示します。      |
| `CanSeeDeviceSecurityAlerts`              | —    | デバイスのセキュリティ アラートを表示します。                             |
| `CanSeeBitLockerKeys`                     | —    | デバイスの BitLocker 回復キーを表示します。                         |
| `CanSeeRecoveryKeys`                      | —    | デバイスのディスク暗号化回復キー（BitLocker/FileVault）を表示します。        |

## 組織

| 権限                              | 必要条件 | 説明                                                                          |
| ------------------------------- | ---- | --------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —    | 表示 [組織の詳細](/ja/ugd-management/organization-details.md).                     |
| `CanSeeOrganizationJsonAzureAD` | —    | 組織の診断用 JSON を表示します。次の場合にのみ表示されます *詳細情報を表示* が [Settings](/ja/to/general.md). |

## セルフサービス フォーム

| 権限                                      | 必要条件                                | 説明                                                               |
| --------------------------------------- | ----------------------------------- | ---------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                   | 最近の [セルフサービス フォーム](/ja/to/self-service-forms.md) 送信。             |
| `CanReadSelfServiceFormsHistoryDetails` | —                                   | 個々の Self Service Forms の送信内容を確認します。                              |
| `CanSeeSelfServiceForms`                | —                                   | 構成済みの Self Service Forms を表示します。                                 |
| `CanAddSelfServiceForms`                | [Settings](/ja/to/settings.md) アクセス | 新規作成 [セルフサービス フォーム](/ja/to/self-service-forms.md#settings-page). |
| `CanEditSelfServiceForms`               | [Settings](/ja/to/settings.md) アクセス | 既存の Self Service Forms を編集します。                                   |
| `CanDeleteSelfServiceForms`             | [Settings](/ja/to/settings.md) アクセス | Self Service Forms を削除します。                                       |

## Runbooks

| 権限                            | 必要条件                                | 説明                                                                                                                                           |
| ----------------------------- | ----------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                   | 利用可能な runbook の一覧を表示します（ユーザーが表示できるオブジェクトの種類と [Runbook Permissions](/ja/zi-dong-hua/runbooks/runbook-permissions.md)によって制限されます）。ジョブの開始はできません。 |
| `CanRunRunbooks`              | `CanSeeRunbooks`                    | runbook ジョブを開始します。                                                                                                                           |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                    | 作成および管理 [runbook のスケジュール](/ja/zi-dong-hua/runbooks.md).                                                                                      |
| `CanApproveRunbookExecution`  | —                                   | 承認が必要な runbook 実行を承認します。                                                                                                                     |
| `CanSyncRunbooksWithUpstream` | [Settings](/ja/to/settings.md) アクセス | RealmJoin の共有リポジトリから runbook を同期します。                                                                                                         |

## Runbook ログ

| 権限                      | 必要条件                  | 説明                                                            |
| ----------------------- | --------------------- | ------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | 表示 [Runbook ログ](/ja/zi-dong-hua/runbooks/runbook-logs.md) 一覧。 |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Runbook Logs の項目とその出力を確認します。                                  |

## 修復スクリプト

| 権限                         | 必要条件                       | 説明                                                    |
| -------------------------- | -------------------------- | ----------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | 表示 [修復スクリプト](/ja/zi-dong-hua/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | プロアクティブ修復スクリプトを実行します。                                 |

## デバイス正常性スクリプト

Intune の [修復 / デバイス正常性スクリプト](/ja/zi-dong-hua/remediation-scripts.md).

| 権限                                  | 必要条件                              | 説明                              |
| ----------------------------------- | --------------------------------- | ------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | デバイス正常性スクリプトの一覧を表示します。          |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | デバイス正常性スクリプトを確認します。             |
| `CanStageDeviceHealthScripts`       | —                                 | デバイス正常性スクリプトをステージング / インポートします。 |
| `CanAssignDeviceHealthScripts`      | —                                 | デバイス正常性スクリプトをグループに割り当てます。       |
| `CanScheduleDeviceHealthScripts`    | —                                 | デバイス正常性スクリプトをスケジュール設定します。       |
| `デバイスのヘルススクリプトを削除できる`               | —                                 | デバイスのヘルススクリプトを削除します。            |

## 通知

| 権限             | 必要条件           | 説明                                                                         |
| -------------- | -------------- | -------------------------------------------------------------------------- |
| `通知テーブルを読み取れる` | —              | 一覧を表示 [通知](/ja/realmjoin-jento/realmjoin-client/showing-notifications.md). |
| `通知の詳細を読み取れる`  | `通知テーブルを読み取れる` | 通知を確認します。                                                                  |

## テンプレート

| 権限                       | 必要条件               | 説明                      |
| ------------------------ | ------------------ | ----------------------- |
| `テンプレートテーブルを読み取れる`       | —                  | テンプレートの一覧を表示します。        |
| `テンプレートの詳細を読み取れる`        | `テンプレートテーブルを読み取れる` | テンプレートを確認します。           |
| `テンプレートを編集できる`           | —                  | テンプレートを編集します。           |
| `テンプレートを削除できる`           | —                  | テンプレートを削除します。           |
| `テンプレートに含まれるパッケージを変更できる` | —                  | テンプレートに含まれるパッケージを変更します。 |
| `テンプレートのトークンを変更できる`      | —                  | テンプレートのトークンを変更します。      |

## 変更履歴

変更履歴とは、オブジェクトの変更/バージョン履歴のことで、 **変更履歴** 詳細ページ上のタブとして表示されます。

| 権限               | 必要条件 | 説明                                                                                                                      |
| ---------------- | ---- | ----------------------------------------------------------------------------------------------------------------------- |
| `変更履歴タブを表示できる`   | —    | オブジェクトの詳細ページで変更履歴（変更/バージョン履歴）タブを表示します — ラベルは **履歴** RealmJoin アプリでは **バージョン** パッケージストア内にあり、デバイス、ユーザー、グループ、組織の詳細で利用できます。 |
| `変更履歴テーブルを読み取れる` | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                                                               |
| `変更履歴の詳細を読み取れる`  | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                                                               |

## プロファイル

| 権限                 | 必要条件 | 説明                                        |
| ------------------ | ---- | ----------------------------------------- |
| `プロファイルテーブルを読み取れる` | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |
| `プロファイルの詳細を読み取れる`  | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## 操作

| 権限             | 必要条件 | 説明                                        |
| -------------- | ---- | ----------------------------------------- |
| `操作テーブルを読み取れる` | —    | 操作一覧を表示します。 *（現在はプレビュー機能です。）*             |
| `操作の詳細を読み取れる`  | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## ネットワークと配信の最適化

| 権限                      | 必要条件 | 説明                                        |
| ----------------------- | ---- | ----------------------------------------- |
| `ネットワークテーブルを読み取れる`      | —    | ネットワーク一覧を表示します。 *（現在はプレビュー機能です。）*         |
| `配信最適化ネットワークテーブルを読み取れる` | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |
| `配信最適化ネットワークの詳細を読み取れる`  | —    | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## ログ

| 権限             | 必要条件           | 説明             |
| -------------- | -------------- | -------------- |
| `ログテーブルを読み取れる` | —              | 監査/ログ一覧を表示します。 |
| `ログの詳細を読み取れる`  | `ログテーブルを読み取れる` | ログエントリを確認します。  |

## データのエクスポート

| 権限                 | 必要条件 | 説明                                                                             |
| ------------------ | ---- | ------------------------------------------------------------------------------ |
| `エクスポートテーブルを読み取れる` | —    | アクセスする [データのエクスポート](/ja/toekusupto/data-export.md) ページで、定義済みのエクスポートをダウンロードします。 |

## ワークプレイス クラウド ストレージ

表示、アップロード/編集、削除できます。さまざまな領域の [ワークプレイス クラウド ストレージ](/ja/to/workplace-cloud-storage.md).

| 権限                      | 必要条件              | 説明                    |
| ----------------------- | ----------------- | --------------------- |
| `お気に入りテーブルを読み取れる`       | —                 | お気に入り一覧を表示します。        |
| `お気に入りの詳細を読み取れる`        | `お気に入りテーブルを読み取れる` | お気に入りの詳細を確認します。       |
| `お気に入りを編集できる`           | —                 | お気に入りを編集します。          |
| `お気に入りを削除できる`           | —                 | お気に入りを削除します。          |
| `組織の背景ファイルを表示できる`       | —                 | 背景画像ファイルを表示します。       |
| `組織の背景ファイルをアップロードできる`   | —                 | 背景画像ファイルをアップロードします。   |
| `組織の背景ファイルを削除できる`       | —                 | 背景画像ファイルを削除します。       |
| `組織の署名ファイルを表示できる`       | —                 | メール署名ファイルを表示します。      |
| `組織の署名ファイルを編集できる`       | —                 | メール署名ファイルを編集します。      |
| `組織の署名ファイルを削除できる`       | —                 | メール署名ファイルを削除します。      |
| `組織のその他のファイルを表示できる`     | —                 | その他の組織ファイルを表示します。     |
| `組織のその他のファイルをアップロードできる` | —                 | その他の組織ファイルをアップロードします。 |
| `組織のその他のファイルを削除できる`     | —                 | その他の組織ファイルを削除します。     |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
