> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/to/permission/pre-defined-roles.md).

# 事前定義ロール

## 使用状況

すべて **事前定義済みロール** は **割り当て済み** から **1つまたは複数の Entra グループ**。必要であれば、これらのグループは Microsoft Entra Privileged Identity Management で管理できます（たとえば、承認メカニズムを用いたジャストインタイムの特権アクセスを実装するなど）。

「\[x] グループ」をクリックし、必要な Entra グループを追加または削除するだけです。

<figure><img src="/files/4e44c169382ede7e9baa41ff7cbb09bd46b9b145" alt=""><figcaption></figcaption></figure>

## 利用可能なロール

### 管理者権限

これにより **管理および構成の完全な制御** RealmJoin Portal 全体に対して付与されます。これには例えば以下が含まれます:

* RealmJoin のすべての機能へのアクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md) および [プロセスの自動化](/ja/zi-dong-hua/runbooks.md)
* RealmJoin のすべての機能へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* 〜へのフルアクセス [設定](/ja/to/settings.md) 以下を含みます:
  * 権限 / 委任の変更
  * Runbook 統合の導入 / 変更
  * Runbook の権限の変更とカスタマイズ
  * パッケージ自動化の既定値の変更
* LAPS 資格情報の取得
* Workplace Cloud Storage の管理

### 監査者権限

これにより、RealmJoin Portal のすべての領域への読み取り専用アクセスが付与されます。

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜のすべての機能への読み取り専用アクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbook ジョブログの閲覧

この権限には以下は含まれません:

* Runbook の開始
* アプリ / パッケージの購読
* グループ メンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)
* LAPS 資格情報の取得

{% hint style="info" %}
Auditor を以下のロールと組み合わせると、LAPS 資格情報の取得はできなくなります。
{% endhint %}

### サポーター権限

これにより以下が付与されます:

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* リモートサポートセッションを開始
* LAPS 資格情報の取得
* デバイスの同期 / スキャン
* デバイスログの要求

この権限には以下は含まれません:

* アプリ / パッケージの購読
* グループ メンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)
* Runbook の開始または Runbook ジョブログの閲覧

### 高度なサポーター権限

これにより以下が付与されます:

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* リモートサポートセッションを開始
* LAPS 資格情報の取得
* デバイスの同期 / スキャン
* デバイスログの要求
* プロアクティブ修復スクリプトの実行
* プライマリユーザーの変更
* Runbook の開始および Runbook ジョブログの閲覧
* 設定付きのアプリ / パッケージ、パッケージストア、デバイス正常性スクリプト、通知、テンプレート、お気に入り、組織ファイル、ソフトウェアレポートなどの領域における複数の読み取り専用権限。

この権限には以下は含まれません:

* アプリ / パッケージの購読
* グループ メンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)

### Runbook 実行者権限

これにより以下が付与されます:

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* Runbook の開始
* Runbook ジョブログの閲覧

この権限には以下は含まれません:

* アプリ / パッケージの購読
* グループ メンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)

### ソフトウェアエージェント権限

これにより以下が付与されます:

* 〜への読み取り専用アクセス [ユーザーおよびグループ管理](/ja/ugd-management/user-group-device-management.md)
  * アプリケーション管理グループへのフルアクセス
* RealmJoin のすべての機能へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)

この権限には以下は含まれません:

* Runbook の開始
* アプリケーション管理以外でのグループ メンバーシップ / 割り当ての変更
* [デバイス管理](/ja/ugd-management/user-list.md)
* 〜へのアクセス [設定](/ja/to/settings.md)

### ソフトウェア要求者権限

これにより、ユーザーは自分の組織 / テナントで新しいソフトウェアパッケージの作成と提供を RealmJoin に依頼できます。通常のソフトウェア要求は、RealmJoin の「package as a service」チームが処理します。

この権限には以下は含まれません:

* 〜へのアクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbook の開始または Runbook ジョブログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)

### 自動ソフトウェア要求者権限

これにより、ユーザーは自分の組織 / テナントにアップロードされたソースからソフトウェアパッケージを自動的に作成できます。これらのパッケージについては、RealmJoin の「package as a service」チームによる手動チェックは行われません。

この権限には以下は含まれません:

* 〜へのアクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbook の開始または Runbook ジョブログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)

### 通知エージェント権限

これにより、ユーザーは通知を作成して公開できます。

この権限には以下は含まれません:

* 〜へのアクセス [ユーザー、グループ、およびデバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbook の開始または Runbook ジョブログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/to/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
