利用可能な権限
RealmJoin のカスタムロールに割り当て可能な、きめ細かな権限の完全なリファレンス。領域ごとに分類されています。
概要
このページでは、割り当て可能な細かな権限を一覧表示します カスタムロール、RealmJoin Portal の適用対象領域ごとに分類されています。
確定版で、常に最新の一覧は、 オートコンプリート Custom Roles エディターに表示されます。RealmJoin の機能セットは拡大し続けているため、エディターにはこのページより新しい権限が表示されることがあります。
権限は相互に依存しています。表示または変更する権限は 詳細 通常は対応する 読み取り 権限も必要です(たとえば、設定を変更するには、まずそれを表示できる必要があります)。特定の前提条件がある場合は、 要件 列に記載されています。
一部の権限には 予約済み。エディターでは選択できますが、現在は Portal のどこにも表示されないため、割り当てても現時点では効果はありません。完全性のためにここに掲載されています。
設定と管理
CanChangeTenantSettings
CanReadSettingsDetails
テナント全体の設定を変更します。
CanReadOrganizationFeatures
—
テナントで有効になっている RealmJoin 機能を表示します。
CanEditOrganizationFeatures
CanReadOrganizationFeatures
テナントの RealmJoin 機能を有効または無効にします。
アプリ管理
CanChangeAppAssignments
パッケージ詳細へのアクセス
パッケージに対するユーザー/グループ割り当てを追加または削除します。
CanChangeAppAssignmentSettings
CanSeeAppAssignmentSettings
RealmJoin Client パッケージの割り当てごとの設定を変更します。
CanEditAppExpertSettings
CanSeeAppExpertSettings
アプリの詳細設定を変更します。
CanEditAppSettings
パッケージ詳細へのアクセス
アプリの一般設定を変更します。
CanEditAppDisplayName
パッケージ詳細へのアクセス
アプリの表示名を変更します。
CanEnableAppUpdateGroup
パッケージ詳細へのアクセス
パッケージの更新グループを有効または無効にします。
CanUpgradeApp
パッケージ詳細へのアクセス
パッケージをより新しいバージョンへアップグレードする処理を開始します。
CanSeeSoftwareSecurityVulnerabilities
—
ソフトウェアの既知のセキュリティ脆弱性を表示します。
CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson
—
〜内のパッケージの診断用 JSON を表示します。 Package Store または Package Management。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.
Package Store
CanReadPackageStoreDetails
CanReadPackageStoreTable
パッケージストアの提供内容を確認します。登録する権限は付与されません。
ソフトウェア要求
CanRequestSoftware
—
RealmJoin にソフトウェアのパッケージ化要求を送信します。 CanRequestSoftwarePaas または CanRequestSoftwareOrganic.
アプリ カテゴリ
CanReadAppCategories
—
テナントの Intune アプリカテゴリを表示します。
CanEditAppCategories
CanReadAppCategories
Intune アプリカテゴリを作成、編集、削除します。
ソフトウェアレポート
CanReadSoftwareReportDetails
CanReadSoftwareReportTable
Software Report の詳細を確認します。
ユーザー管理
CanChangeRealmJoinUserSettings
CanSeeRealmJoinUserSettings
ユーザーに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。
CanReadUserSettingDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin
CanReadUserDetails
ユーザーの診断用 JSON タブを表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.
CanSeeUserSignIns
CanReadUserDetails
ユーザーの Microsoft Entra サインイン情報を表示します。
グループ管理
CanChangeGroupMembers
CanReadGroupDetails
グループ メンバーを追加または削除します。
CanEditGroupDisplayName
CanReadGroupDetails
グループの表示名を変更します。
CanDeleteGroup
CanReadGroupDetails
グループを削除します。
CanChangeRealmJoinGroupSettings
CanSeeRealmJoinGroupSettings
グループに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。
CanReadGroupSettingDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin
CanReadGroupDetails
グループの診断用 JSON を表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.
CanSeeOwnGroups
—
(外部ユーザーではない)ユーザーが、自分がメンバーであるグループと Teams を表示できるようにします。
デバイス管理
〜からのデバイスに対するアクションと操作 デバイス詳細.
CanSyncDevice
—
管理対象の Windows デバイスに対して Intune 同期を開始します。
CanScanDevice
—
Windows デバイスに対して Defender for Endpoint のスキャンを開始します。
CanRequestDeviceLogs
—
RealmJoin Client 経由でデバイスの「Extended Logs」の収集を開始します。
CanChangeRealmJoinPrimaryUser
—
RealmJoin で別のプライマリ ユーザーを割り当てます。
CanRotateIntuneManagedDeviceLocalCredentials
—
デバイスの Intune 管理のローカル管理者(Windows LAPS)資格情報をローテーションします。
CanRotateRecoveryKeys
—
デバイスのディスク暗号化回復キー(Windows の BitLocker、macOS の FileVault)をローテーションします。
デバイス情報
〜に表示される個別の情報パネル/タブ デバイス詳細.
CanSeeDeviceHardwareInformation
—
デバイスのハードウェア情報を表示します。
CanSeeDeviceIdentifierInformation
—
デバイスの識別子を表示します。
CanSeeDeviceGroups
—
デバイスがメンバーになっているグループを表示します。
CanSeeDeviceRealmJoinInformation
—
デバイスの RealmJoin Client 詳細を表示します。
CanSeeDeviceNetworkInformation
—
デバイスのネットワーク情報を表示します。利用可能な場合は Delivery Optimization データも含まれます。
CanSeeDeviceUsers
—
デバイスのログオン済みユーザーを表示します。 (これがなくても、デバイスの詳細を表示できるユーザーはデバイスの所有者を引き続き表示できます。)
CanSeeDeviceAutopilotInformation
—
デバイスの Autopilot 情報(存在する場合)を表示します。
CanSeeDeviceSoftwarePackagesInstalled
—
デバイスにインストールされているソフトウェア パッケージを表示します。
CanSeeWindowsDeviceUpdatesEnrollmentState
—
Windows デバイスの更新(Windows Update for Business)の登録状態を表示します。
CanSeeDeviceIntuneManagedLapsStatus
—
デバイスの Intune 管理 LAPS 状態を表示します。
CanSeeDeviceExternalLinks
—
デバイスに対する Intune、Microsoft Entra などへのリンクを表示します。
CanSeeUserAppCatalog
—
Windows デバイスの App Catalog タブを表示します。
CanEndUserSeeDeviceStorageInformation
—
エンドユーザーが自分のデバイスのストレージ情報を表示できるようにします。
CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin
—
デバイスの診断用 JSON タブを表示します。次の場合にのみ表示されます 詳細情報を表示 が有効になっている場合 Settings.
デバイスセキュリティ
CanSeeDeviceSecurityInformation
—
デバイスのセキュリティ状態、特にデバイスのコンプライアンスを表示します。
CanSeeDeviceExtendedSecurityInformation
—
Defender for Endpoint の拡張セキュリティ情報(利用可能な場合)を表示します。
CanSeeDeviceSecurityRecommendations
—
デバイスに対する Microsoft Security Center の推奨事項を表示します。
CanSeeDeviceSecurityVulnerabilities
—
デバイスに対する Microsoft Security Center の脆弱性を表示します。
CanSeeDeviceSecurityAlerts
—
デバイスのセキュリティ アラートを表示します。
CanSeeBitLockerKeys
—
デバイスの BitLocker 回復キーを表示します。
CanSeeRecoveryKeys
—
デバイスのディスク暗号化回復キー(BitLocker/FileVault)を表示します。
組織
セルフサービスフォーム
CanReadSelfServiceFormsHistoryDetails
—
個別の Self Service Forms 送信内容を確認します。
CanSeeSelfServiceForms
—
設定済みの Self Service Forms を表示します。
Runbooks
CanRunRunbooks
CanSeeRunbooks
runbook ジョブを開始します。
CanApproveRunbookExecution
—
承認が必要な runbook 実行を承認します。
Runbook ログ
CanReadRunbookDetails
CanReadRunbookTable
Runbook Logs 項目とその出力を確認します。
修復スクリプト
CanRunRemediationScripts
CanSeeRemediationScripts
プロアクティブ修復スクリプトを実行します。
デバイス正常性スクリプト
Intune を管理 修復 / デバイス正常性スクリプト.
CanReadDeviceHealthScriptsTable
—
デバイス正常性スクリプトの一覧を表示します。
CanReadDeviceHealthScriptsDetails
CanReadDeviceHealthScriptsTable
デバイス正常性スクリプトを確認します。
CanStageDeviceHealthScripts
—
デバイス正常性スクリプトをステージング / インポートします。
CanAssignDeviceHealthScripts
—
デバイス正常性スクリプトをグループに割り当てます。
CanScheduleDeviceHealthScripts
—
デバイス正常性スクリプトをスケジュール設定します。
CanDeleteDeviceHealthScripts
—
デバイス正常性スクリプトを削除します。
通知
CanReadNotificationDetails
CanReadNotificationTable
通知を確認します。
テンプレート
CanReadTemplateTable
—
テンプレートの一覧を表示します。
CanReadTemplateDetails
CanReadTemplateTable
テンプレートを確認します。
CanEditTemplate
—
テンプレートを編集します。
CanDeleteTemplate
—
テンプレートを削除します。
CanChangeTemplatePackages
—
テンプレートに含まれるパッケージを変更します。
CanChangeTemplateTokens
—
テンプレートのトークンを変更します。
変更履歴
変更履歴は、オブジェクトの変更/バージョン履歴であり、 変更履歴 詳細ページのタブとして表示されます。
CanSeeChangelog
—
オブジェクトの詳細ページで変更履歴(変更/バージョン履歴)タブを表示します — ラベルは 履歴 RealmJoin アプリと バージョン パッケージストア内にあり、デバイス、ユーザー、グループ、組織の詳細で利用できます。
CanReadChangelogTable
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
CanReadChangelogDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
プロファイル
CanReadProfileTable
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
CanReadProfileDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
操作
CanReadOperationsTable
—
操作一覧を表示します。 (現在はプレビュー機能です。)
CanReadOperationsDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
ネットワークと配信の最適化
CanReadNetworksTable
—
ネットワーク一覧を表示します。 (現在はプレビュー機能です。)
CanReadDONetworkTable
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
CanReadDONetworkDetails
—
予約済み — 登録済みですが、現在 Portal には表示されていません。
ログ
CanReadLogsTable
—
監査/ログ一覧を表示します。
CanReadLogDetails
CanReadLogsTable
ログエントリを確認します。
データのエクスポート
Workplace Cloud Storage
さまざまな領域を表示、アップロード/編集、削除します Workplace Cloud Storage.
CanReadFavoritesTable
—
お気に入り一覧を表示します。
CanReadFavoritesDetails
CanReadFavoritesTable
お気に入りの詳細を確認します。
CanEditFavorites
—
お気に入りを編集します。
CanDeleteFavorites
—
お気に入りを削除します。
CanSeeOrganizationBackgroundFiles
—
背景画像ファイルを表示します。
CanUploadOrganizationBackgroundFiles
—
背景画像ファイルをアップロードします。
CanDeleteOrganizationBackgroundFiles
—
背景画像ファイルを削除します。
CanSeeOrganizationSignatureFiles
—
メール署名ファイルを表示します。
CanEditOrganizationSignatureFiles
—
メール署名ファイルを編集します。
CanDeleteOrganizationSignatureFiles
—
メール署名ファイルを削除します。
CanSeeOrganizationOtherFiles
—
その他の組織ファイルを表示します。
CanUploadOrganizationOtherFiles
—
その他の組織ファイルをアップロードします。
CanDeleteOrganizationOtherFiles
—
その他の組織ファイルを削除します。
最終更新
役に立ちましたか?