事前定義ロール
RealmJoin の事前定義ロールを Entra グループに割り当て、必要に応じて PIM を経由し、各ロールが付与する権限を確認します。
使用状況
すべて 事前定義済みロール は 割り当て済み に 1つまたは複数の Entra グループ必要であれば、Microsoft Entra Privileged Identity Management を通じてそれらのグループを管理できます(例:承認機構付きのジャストインタイム特権アクセスを実装する)。
「[x] グループ」をクリックし、必要な Entra グループを追加または削除します。

利用可能な役割
管理者権限
これにより次の権限が付与されます 管理および設定を完全に制御できます RealmJoin Portal 全体に対して。これには例えば次が含まれます:
のすべての機能へのアクセス ユーザー、グループ、デバイス管理 および プロセス自動化
のすべての機能へのアクセス アプリケーション管理
へのフルアクセス Settings 含む:
権限 / 委任の変更
Runbook 連携の追加/変更
Runbook の権限の変更とカスタマイズ
パッケージ自動化の既定値の変更
LAPS 資格情報の取得
Workplace Cloud Storage の管理
監査者権限
これにより RealmJoin Portal のすべての領域への読み取り専用アクセスが付与されます。
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
のすべての機能への読み取り専用アクセス アプリケーション管理
Runbook ジョブログの閲覧
この権限には次は含まれません:
Runbook の開始
アプリ/パッケージの購読
グループ メンバーシップ / 割り当ての変更
へのアクセス Settings
LAPS 資格情報の取得
Auditor を下記の役割と組み合わせると、LAPS 資格情報の取得はできなくなります。
サポーター権限
これにより次の権限が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
リモートサポートセッションを開始する
LAPS 資格情報の取得
デバイスを同期/スキャンする
デバイスログを要求する
この権限には次は含まれません:
アプリ/パッケージの購読
グループ メンバーシップ / 割り当ての変更
へのアクセス Settings
Runbook の開始または Runbook ジョブログの閲覧
高度なサポーター権限
これにより次の権限が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
リモートサポートセッションを開始する
LAPS 資格情報の取得
デバイスを同期/スキャンする
デバイスログを要求する
プロアクティブな修復スクリプトを実行する
主ユーザーを変更する
Runbook の開始および Runbook ジョブログの閲覧
設定付きのアプリ/パッケージ、パッケージストア、デバイス正常性スクリプト、通知、テンプレート、お気に入り、組織ファイル、ソフトウェアレポートなどの領域における複数の読み取り専用権限。
この権限には次は含まれません:
アプリ/パッケージの購読
グループ メンバーシップ / 割り当ての変更
へのアクセス Settings
Runbook 実行者権限
これにより次の権限が付与されます:
のすべての領域への読み取り専用アクセス ユーザー、グループ、デバイス管理
Runbook の開始
Runbook ジョブログの閲覧
この権限には次は含まれません:
アプリ/パッケージの購読
グループ メンバーシップ / 割り当ての変更
へのアクセス Settings
ソフトウェア エージェント権限
これにより次の権限が付与されます:
への読み取り専用アクセス ユーザーおよびグループ管理
アプリケーション管理グループに対するフルアクセス
のすべての機能へのアクセス アプリケーション管理
この権限には次は含まれません:
Runbook の開始
アプリケーション管理以外でのグループ メンバーシップ / 割り当ての変更
へのアクセス Settings
ソフトウェア要求者権限
これにより、ユーザーは自身の組織 / Tenant で新しいソフトウェア パッケージの作成と提供を RealmJoin に依頼できます。通常のソフトウェア要求は、RealmJoin の「package as a service」チームによって処理されます。
この権限には次は含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
自動ソフトウェア要求者権限
これにより、ユーザーは自身の組織 / Tenant 内でアップロードされたソースからソフトウェア パッケージを自動的に作成できます。これらのパッケージについては、RealmJoin の「package as a service」チームによる手動確認は行われません。
この権限には次は含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
通知エージェント権限
これにより、ユーザーは通知を作成して公開できます。
この権限には次は含まれません:
へのアクセス ユーザー、グループ、デバイス管理
へのアクセス アプリケーション管理
Runbook の開始または Runbook ジョブログの閲覧
へのアクセス Settings
最終更新
役に立ちましたか?