> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md).

# 利用可能な権限

## 概要

このページでは、割り当て可能な詳細な権限を一覧表示します [カスタムロール](/ja/to/permission/custom-roles.md)、適用先の RealmJoin Portal の領域ごとにグループ化されています。

{% hint style="info" %}
正確で常に最新の一覧は、次によって表示されます [オートコンプリート](/ja/to/permission/custom-roles.md#auto-complete) Custom Roles エディター内にあります。RealmJoin の機能セットは拡大し続けているため、エディターにはこのページより新しい権限が表示されることがあります。
{% endhint %}

{% hint style="info" %}
権限は互いに補完し合います。表示または変更する権限は *詳細* 通常、対応する *読み取り* 権限も必要です（たとえば、設定を変更するには、まずそれを表示できる必要があります）。特定の前提条件がある場合は、次に記載されています **要件** 列に表示されます。
{% endhint %}

{% hint style="warning" %}
いくつかの権限には **予約済み**と表示されています。エディターでは選択できますが、現在は Portal のどこにも表示されないため、割り当てても現時点では効果はありません。完全性のためにここに記載しています。
{% endhint %}

## 設定と管理

| 権限                            | 要件                            | 説明                                                                                    |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | へのアクセス [設定](/ja/to/settings.md) 領域。                                                   |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Tenant 全体の設定を変更します。                                                                   |
| `CanReadOrganizationFeatures` | —                             | Tenant で有効になっている RealmJoin の機能を表示します。                                                 |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Tenant の RealmJoin 機能を有効または無効にします。                                                    |
| `CanEditTenantLaMetricSecret` | —                             | 次のシークレットを管理します： [LaMetric Time](/ja/to/third-party-integrations/lametric-time.md) 統合。 |

## アプリ管理

| 権限                                                                                                         | 要件                            | 説明                                                                                                                                                                                                         |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | 次への読み取りアクセス： [パッケージ管理](/ja/apurikshon/packages/package-management.md) （パッケージ一覧）。パッケージの詳細へのアクセスは付与されません。                                                                                                    |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Intune への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                                                |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | RealmJoin Client への読み取り専用アクセス [パッケージの詳細](/ja/apurikshon/packages/package-details.md).                                                                                                                      |
| `CanChangeAppAssignments`                                                                                  | パッケージの詳細アクセス                  | パッケージに対するユーザー/グループの割り当てを追加または削除します。                                                                                                                                                                        |
| `CanSeeAppAssignmentSettings`                                                                              | パッケージの詳細アクセス                  | 詳細は [割り当てごとの設定](/ja/apurikshon/packages/package-details.md#assignment-settings) RealmJoin Client パッケージの。                                                                                                   |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | RealmJoin Client パッケージの割り当てごとの設定を変更します。                                                                                                                                                                    |
| `CanSeeAppExpertSettings`                                                                                  | パッケージの詳細アクセス                  | 次を表示します： [アプリの詳細設定](/ja/apurikshon/packages/package-details.md#expert-settings).                                                                                                                           |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | アプリの詳細設定を変更します。                                                                                                                                                                                            |
| `CanEditAppSettings`                                                                                       | パッケージの詳細アクセス                  | アプリの一般設定を変更します。                                                                                                                                                                                            |
| `CanEditAppAutomation`                                                                                     | パッケージの詳細アクセス                  | 次を変更します： [アプリの自動化](/ja/apurikshon/packages/package-details.md#automation) （より新しいストア版が自動的に展開される場合）。                                                                                                         |
| `CanEditAppDisplayName`                                                                                    | パッケージの詳細アクセス                  | アプリの表示名を変更します。                                                                                                                                                                                             |
| `CanEditAppTechnicalApplicationOwners`                                                                     | パッケージの詳細アクセス                  | アプリの Technical Application Owners を次で変更します： [構成](/ja/apurikshon/packages/package-details.md#config).                                                                                                       |
| `CanEnableAppUpdateGroup`                                                                                  | パッケージの詳細アクセス                  | パッケージの更新グループを有効または無効にします。                                                                                                                                                                                  |
| `CanUpgradeApp`                                                                                            | パッケージの詳細アクセス                  | パッケージをより新しいバージョンへアップグレードする処理を実行します。                                                                                                                                                                        |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | 次の提供内容にサブスクライブします： [パッケージストア](/ja/apurikshon/packages/package-store.md).                                                                                                                                   |
| `CanDeleteApp`                                                                                             | パッケージの詳細アクセス                  | からアプリを削除します [パッケージ管理](/ja/apurikshon/packages/package-management.md)。ストアから削除したり、既存の展開をアンインストールしたりはしません。                                                                                                    |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | ソフトウェアに既知のセキュリティ脆弱性を表示します。                                                                                                                                                                                 |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | 次にあるパッケージの診断用 JSON を表示します： [パッケージストア](/ja/apurikshon/packages/package-store.md) または [パッケージ管理](/ja/apurikshon/packages/package-management.md)。次の場合にのみ表示されます： *詳細情報を表示* が有効になっている場合 [設定](/ja/to/general.md). |

## パッケージストア

| 権限                           | 要件                         | 説明                                                                                           |
| ---------------------------- | -------------------------- | -------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | へのアクセス [パッケージストア](/ja/apurikshon/packages/package-store.md) 一覧。詳細へのアクセスやサブスクライブする権限は付与されません。 |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | パッケージストアの提供内容を確認します。サブスクライブする権限は付与されません。                                                     |

## ソフトウェア要求

| 権限                          | 要件 | 説明                                                                                                                                      |
| --------------------------- | -- | --------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —  | RealmJoin にソフトウェアのパッケージ化を依頼します。次と組み合わせて使用します： `CanRequestSoftwarePaas` または `CanRequestSoftwareOrganic`.                                 |
| `CanRequestSoftwarePaas`    | —  | RealmJoin にパッケージの作成を依頼し、次で利用可能にします： [パッケージストア](/ja/apurikshon/packages/package-store.md).                                               |
| `CanRequestSoftwareOrganic` | —  | 次を送信します： [「organic」パッケージ](/ja/apurikshon/packages/packaging-requests/organic-packages.md) （未加工、未テストのセットアップ）を RealmJoin Client 経由で配布します。 |

## アプリ カテゴリ

| 権限                     | 要件                     | 説明                             |
| ---------------------- | ---------------------- | ------------------------------ |
| `CanReadAppCategories` | —                      | Tenant の Intune アプリカテゴリを表示します。 |
| `CanEditAppCategories` | `CanReadAppCategories` | Intune アプリカテゴリを作成、編集、削除します。    |

## ソフトウェア レポート

| 権限                             | 要件                           | 説明                                                             |
| ------------------------------ | ---------------------------- | -------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | へのアクセス [ソフトウェア レポート](/ja/toekusupto/software-reporting.md) 一覧。 |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Software Report の詳細を確認します。                                     |

## ユーザー管理

| 権限                                                 | 要件                            | 説明                                                                                      |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | 詳細は [すべての Entra ID ユーザーの一覧](/ja/ugd-management/user-list.md).                           |
| `CanReadUserDetails`                               | —                             | 個別の [ユーザーの詳細を確認します](/ja/ugd-management/user-list/user-details.md).                      |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | 詳細は [RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) をユーザーに割り当てます。 |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | ユーザーに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                       |
| `CanReadUserSettingTable`                          | —                             | 次の一覧を表示します： [ユーザー設定](/ja/ugd-management/user-and-group-settings.md) すべてのユーザーにわたる。       |
| `CanReadUserSettingDetails`                        | —                             | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                               |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | ユーザーの診断用 JSON タブを表示します。次の場合にのみ表示されます： *詳細情報を表示* が有効になっている場合 [設定](/ja/to/general.md).    |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | ユーザーの Microsoft Entra サインイン情報を表示します。                                                    |

## グループ管理

| 権限                                                   | 要件                             | 説明                                                                                      |
| ---------------------------------------------------- | ------------------------------ | --------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | 次のすべての一覧を表示します： [Entra ID と RealmJoin の内部グループ](/ja/ugd-management/user-list.md).        |
| `CanReadGroupDetails`                                | —                              | 個別の [グループの詳細](/ja/ugd-management/user-list/group-details.md).                           |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | グループメンバーを追加または削除します。                                                                    |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | グループの表示名を変更します。                                                                         |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | グループを削除します。                                                                             |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | 詳細は [RealmJoin Client の設定](/ja/ugd-management/user-and-group-settings.md) をグループに割り当てます。 |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | グループに割り当てられた RealmJoin Client の設定を追加、変更、または削除します。                                       |
| `CanReadGroupSettingTable`                           | —                              | 次の一覧を表示します： [グループ設定](/ja/ugd-management/user-and-group-settings.md) すべてのグループにわたる。       |
| `CanReadGroupSettingDetails`                         | —                              | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                               |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | グループの診断用 JSON を表示します。次の場合にのみ表示されます： *詳細情報を表示* が有効になっている場合 [設定](/ja/to/general.md).      |
| `CanSeeOwnGroups`                                    | —                              | （外部ユーザーではない）ユーザーが、自分が所属しているグループと Teams を表示できるようにします。                                    |

## デバイス管理

次のデバイスに対する操作とアクション： [デバイス詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                             | 要件 | 説明                                                                                                                       |
| ---------------------------------------------- | -- | ------------------------------------------------------------------------------------------------------------------------ |
| `CanReadDeviceTable`                           | —  | 次のすべての一覧を表示します： [Entra ID デバイス](/ja/ugd-management/user-list.md).                                                        |
| `CanReadDeviceDetails`                         | —  | 個別の [デバイスの詳細](/ja/ugd-management/user-list/device-details.md).                                                           |
| `CanSyncDevice`                                | —  | 管理対象の Windows デバイスに対して Intune 同期を実行します。                                                                                  |
| `CanScanDevice`                                | —  | Windows デバイスに対して Defender for Endpoint スキャンを実行します。                                                                       |
| `CanRequestDeviceLogs`                         | —  | RealmJoin Client 経由で、デバイスの「Extended Logs」の収集を実行します。                                                                      |
| `CanChangeRealmJoinPrimaryUser`                | —  | RealmJoin で別のプライマリ ユーザーを割り当てます。                                                                                          |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —  | デバイスの Intune 管理のローカル管理者 (Windows LAPS) 資格情報をローテーションします。                                                                  |
| `CanRotateRecoveryKeys`                        | —  | デバイスのディスク暗号化回復キー（Windows の BitLocker、macOS の FileVault）をローテーションします。                                                      |
| `CanUseDeviceAnyDeskInterface`                 | —  | 次を使用してデバイスに接続します： [AnyDesk AnyConnect](/ja/realmjoin-agent/realmjoin-client/anydesk-integration.md) RealmJoin Portal から。 |

## デバイス情報

次に表示される個別の情報パネル/タブ： [デバイス詳細](/ja/ugd-management/user-list/device-details.md).

| 権限                                                                                                                                   | 要件 | 説明                                                                                                                 |
| ------------------------------------------------------------------------------------------------------------------------------------ | -- | ------------------------------------------------------------------------------------------------------------------ |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —  | デバイスのハードウェア情報を表示します。                                                                                               |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —  | デバイスの識別子を表示します。                                                                                                    |
| `CanSeeDeviceGroups`                                                                                                                 | —  | デバイスが所属しているグループを表示します。                                                                                             |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —  | デバイスの RealmJoin Client の詳細を表示します。                                                                                  |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —  | 利用可能な場合は Delivery Optimization データを含む、デバイスのネットワーク情報を表示します。                                                         |
| `CanSeeDeviceUsers`                                                                                                                  | —  | デバイスにログオンしているユーザーを表示します。 *（これがなくても、デバイスの詳細を表示できるユーザーはデバイスの所有者を表示できます。）*                                            |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —  | デバイスの Autopilot 情報（存在する場合）を表示します。                                                                                  |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —  | デバイスにインストールされているソフトウェアパッケージを表示します。                                                                                 |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —  | 参照 [セーフガード ホールド](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) Windows の機能更新を妨げるもの。 |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —  | Windows デバイスの更新（Windows Update for Business）登録状態を表示します。                                                            |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —  | デバイスの Intune 管理の LAPS 状態を表示します。                                                                                    |
| `CanSeeWarranty`                                                                                                                     | —  | 次を使用してください [保証タブ](/ja/ugd-management/user-list/device-details.md#warranty) デバイス用。                                  |
| `CanSeeDeviceExternalLinks`                                                                                                          | —  | デバイスの Intune、Microsoft Entra などへのリンクを表示します。                                                                        |
| `CanSeeUserAppCatalog`                                                                                                               | —  | Windows デバイスの App Catalog タブを表示します。                                                                                |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —  | エンドユーザーが自分のデバイスのストレージ情報を表示できるようにします。                                                                               |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —  | デバイスの診断用 JSON タブを表示します。次の場合にのみ表示されます： *詳細情報を表示* が有効になっている場合 [設定](/ja/to/general.md).                               |

## デバイスセキュリティ

| 権限                                        | 要件 | 説明                                                |
| ----------------------------------------- | -- | ------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —  | デバイスのセキュリティ状態、特にデバイスのコンプライアンスを表示します。              |
| `CanSeeDeviceExtendedSecurityInformation` | —  | Defender for Endpoint の拡張セキュリティ情報（利用可能な場合）を表示します。 |
| `CanSeeDeviceSecurityRecommendations`     | —  | デバイスに対する Microsoft Security Center の推奨事項を表示します。   |
| `CanSeeDeviceSecurityVulnerabilities`     | —  | デバイスに対する Microsoft Security Center の脆弱性を表示します。    |
| `CanSeeDeviceSecurityAlerts`              | —  | デバイスのセキュリティアラートを表示します。                            |
| `CanSeeBitLockerKeys`                     | —  | デバイスの BitLocker 回復キーを表示します。                       |
| `CanSeeRecoveryKeys`                      | —  | デバイスのディスク暗号化回復キー（BitLocker/FileVault）を表示します。      |

## 組織

| 権限                              | 要件 | 説明                                                                               |
| ------------------------------- | -- | -------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —  | 詳細は [組織の詳細](/ja/ugd-management/organization-details.md).                         |
| `CanSeeOrganizationJsonAzureAD` | —  | 組織の診断用 JSON を表示します。次の場合にのみ表示されます： *詳細情報を表示* が有効になっている場合 [設定](/ja/to/general.md). |

## セルフサービス フォーム

| 権限                                      | 要件                            | 説明                                                               |
| --------------------------------------- | ----------------------------- | ---------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                             | 最近の [セルフサービス フォーム](/ja/to/self-service-forms.md) 送信一覧を表示します。     |
| `CanReadSelfServiceFormsHistoryDetails` | —                             | 個別の Self Service Forms の送信内容を確認します。                              |
| `CanSeeSelfServiceForms`                | —                             | 構成済みの Self Service Forms を表示します。                                 |
| `CanAddSelfServiceForms`                | [設定](/ja/to/settings.md) アクセス | 新規作成 [セルフサービス フォーム](/ja/to/self-service-forms.md#settings-page). |
| `CanEditSelfServiceForms`               | [設定](/ja/to/settings.md) アクセス | 既存の Self Service Forms を編集します。                                   |
| `CanDeleteSelfServiceForms`             | [設定](/ja/to/settings.md) アクセス | Self Service Forms を削除します。                                       |

## ランブック

| 権限                            | 要件                            | 説明                                                                                                                                    |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                             | 利用可能な runbook の一覧を表示します（ユーザーが表示できるオブジェクトの種類と、 [Runbook の権限](/ja/zi-dong-hua/runbooks/runbook-permissions.md)によって制限されます）。ジョブの開始はできません。 |
| `CanRunRunbooks`              | `CanSeeRunbooks`              | runbook ジョブを開始します。                                                                                                                    |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`              | 作成および管理 [runbook スケジュール](/ja/zi-dong-hua/runbooks.md).                                                                                |
| `CanApproveRunbookExecution`  | —                             | 承認が必要な runbook の実行を承認します。                                                                                                             |
| `CanSyncRunbooksWithUpstream` | [設定](/ja/to/settings.md) アクセス | RealmJoin の共有リポジトリから runbook を同期します。                                                                                                  |

## Runbook ログ

| 権限                      | 要件                    | 説明                                                             |
| ----------------------- | --------------------- | -------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | 詳細は [Runbook ログ](/ja/zi-dong-hua/runbooks/runbook-logs.md) 一覧。 |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Runbook ログ項目とその出力を確認します。                                       |

## 修復スクリプト

| 権限                         | 要件                         | 説明                                                     |
| -------------------------- | -------------------------- | ------------------------------------------------------ |
| `CanSeeRemediationScripts` | —                          | 詳細は [修復スクリプト](/ja/zi-dong-hua/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | プロアクティブな修復スクリプトを実行します。                                 |

## デバイス正常性スクリプト

Intune を管理 [修復 / デバイス正常性スクリプト](/ja/zi-dong-hua/remediation-scripts.md).

| 権限                                  | 要件                                | 説明                              |
| ----------------------------------- | --------------------------------- | ------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | デバイス正常性スクリプトの一覧を表示します。          |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | デバイス正常性スクリプトを確認します。             |
| `CanStageDeviceHealthScripts`       | —                                 | デバイス正常性スクリプトをステージング / インポートします。 |
| `CanAssignDeviceHealthScripts`      | —                                 | デバイス正常性スクリプトをグループに割り当てます。       |
| `CanScheduleDeviceHealthScripts`    | —                                 | デバイス正常性スクリプトをスケジュールします。         |
| `CanDeleteDeviceHealthScripts`      | —                                 | デバイス正常性スクリプトを削除します。             |

## 通知

| 権限                           | 要件                         | 説明                                                                               |
| ---------------------------- | -------------------------- | -------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | 次の一覧を表示します： [通知](/ja/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | 通知を確認します。                                                                        |

## テンプレート

| 権限                          | 要件                     | 説明                      |
| --------------------------- | ---------------------- | ----------------------- |
| `CanReadTemplateTable`      | —                      | テンプレートの一覧を表示します。        |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | テンプレートを確認します。           |
| `CanEditTemplate`           | —                      | テンプレートを編集します。           |
| `CanDeleteTemplate`         | —                      | テンプレートを削除します。           |
| `CanChangeTemplatePackages` | —                      | テンプレートに含まれるパッケージを変更します。 |
| `CanChangeTemplateTokens`   | —                      | テンプレートのトークンを変更します。      |

## 変更履歴

変更履歴は、オブジェクトの変更/バージョン履歴であり、次のように表示されます： **変更履歴** 詳細ページのタブとして表示されます。

| 権限                   | 要件 | 説明                                                                                                                           |
| -------------------- | -- | ---------------------------------------------------------------------------------------------------------------------------- |
| `変更履歴を表示可能`          | —  | オブジェクトの詳細ページにある変更履歴（変更/バージョン履歴）タブを表示 — ラベルは **履歴** RealmJoin アプリおよび **バージョン** Package Store にあり、デバイス、ユーザー、グループ、組織の詳細で利用できます。 |
| `変更履歴テーブルを読み取ることが可能` | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                                                                    |
| `変更履歴の詳細を読み取ることが可能`  | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。                                                                                    |

## プロファイル

| 権限                     | 要件 | 説明                                        |
| ---------------------- | -- | ----------------------------------------- |
| `プロファイルテーブルを読み取ることが可能` | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |
| `プロファイルの詳細を読み取ることが可能`  | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## 操作

| 権限                 | 要件 | 説明                                        |
| ------------------ | -- | ----------------------------------------- |
| `操作テーブルを読み取ることが可能` | —  | 操作一覧を表示します。 *（現在はプレビュー機能です。）*             |
| `操作の詳細を読み取ることが可能`  | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## ネットワークと配信最適化

| 権限                        | 要件 | 説明                                        |
| ------------------------- | -- | ----------------------------------------- |
| `ネットワークテーブルを読み取ることが可能`    | —  | ネットワーク一覧を表示します。 *（現在はプレビュー機能です。）*         |
| `DO ネットワークテーブルを読み取ることが可能` | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |
| `DO ネットワークの詳細を読み取ることが可能`  | —  | **予約済み** — 登録済みですが、現在は Portal に表示されていません。 |

## ログ

| 権限                 | 要件                 | 説明             |
| ------------------ | ------------------ | -------------- |
| `ログテーブルを読み取ることが可能` | —                  | 監査/ログ一覧を表示します。 |
| `ログの詳細を読み取ることが可能`  | `ログテーブルを読み取ることが可能` | ログエントリを確認します。  |

## データ エクスポート

| 権限                     | 要件 | 説明                                                                               |
| ---------------------- | -- | -------------------------------------------------------------------------------- |
| `エクスポートテーブルを読み取ることが可能` | —  | へのアクセス [データ エクスポート](/ja/toekusupto/data-export.md) ページを表示し、定義済みエクスポートをダウンロードします。 |

## Workplace Cloud Storage

の各セクションを表示、アップロード/編集、および削除する [Workplace Cloud Storage](/ja/to/workplace-cloud-storage.md).

| 権限                     | 要件                    | 説明                    |
| ---------------------- | --------------------- | --------------------- |
| `お気に入りテーブルを読み取ることが可能`  | —                     | お気に入り一覧を表示します。        |
| `お気に入りの詳細を読み取ることが可能`   | `お気に入りテーブルを読み取ることが可能` | お気に入りの詳細を確認します。       |
| `お気に入りを編集することが可能`      | —                     | お気に入りを編集します。          |
| `お気に入りを削除することが可能`      | —                     | お気に入りを削除します。          |
| `組織の背景画像ファイルを表示可能`     | —                     | 背景画像ファイルを表示します。       |
| `組織の背景画像ファイルをアップロード可能` | —                     | 背景画像ファイルをアップロードします。   |
| `組織の背景画像ファイルを削除可能`     | —                     | 背景画像ファイルを削除します。       |
| `組織の署名ファイルを表示可能`       | —                     | メール署名ファイルを表示します。      |
| `組織の署名ファイルを編集可能`       | —                     | メール署名ファイルを編集します。      |
| `組織の署名ファイルを削除可能`       | —                     | メール署名ファイルを削除します。      |
| `組織のその他のファイルを表示可能`     | —                     | その他の組織ファイルを表示します。     |
| `組織のその他のファイルをアップロード可能` | —                     | その他の組織ファイルをアップロードします。 |
| `組織のその他のファイルを削除可能`     | —                     | その他の組織ファイルを削除します。     |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/to/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
