> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/to/permission/pre-defined-roles.md).

# 事前定義ロール

## 使用状況

すべて **事前定義済みの役割** 割り当て可能です **割り当てられます** に **1つまたは複数の Entra グループ**。必要であれば、これらのグループは Microsoft Entra Privileged Identity Management を通じて管理できます（例：承認メカニズムを用いたジャストインタイムの特権アクセスを実装）。

「\[x] groups」をクリックして、必要な Entra グループを追加または削除するだけです。

<figure><img src="/files/4e44c169382ede7e9baa41ff7cbb09bd46b9b145" alt=""><figcaption></figcaption></figure>

## 利用可能な役割

### 管理者権限

これにより **完全な管理および構成の制御** RealmJoin Portal に対して。これには、たとえば以下が含まれます：

* 〜のすべての機能へのアクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md) および [プロセスの自動化](/ja/zi-dong-hua/runbooks.md)
* 〜のすべての機能へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* 〜への完全なアクセス [設定](/ja/to/settings.md) 以下を含みます：
  * 権限 / 委任の変更
  * Runbook 統合の導入 / 変更
  * Runbooks の権限の変更およびカスタマイズ
  * パッケージ自動化の既定値の変更
* LAPS 資格情報の取得
* Workplace Cloud Storage の管理

### 監査者権限

これにより RealmJoin Portal のすべての領域への読み取り専用アクセスが付与されます。

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜のすべての機能への読み取り専用アクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbook Job ログの閲覧

この権限には以下は含まれません：

* Runbooks の開始
* アプリ / パッケージの購読
* グループのメンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)
* LAPS 資格情報の取得

{% hint style="info" %}
Auditor を下記の役割と組み合わせると、LAPS 資格情報の取得はできなくなります。
{% endhint %}

### サポーター権限

これにより以下が付与されます：

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* リモートサポート セッションを開始
* LAPS 資格情報の取得
* デバイスの同期 / スキャン
* デバイスログの要求

この権限には以下は含まれません：

* アプリ / パッケージの購読
* グループのメンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)
* Runbooks の開始または Runbook Job ログの閲覧

### 高度なサポーター権限

これにより以下が付与されます：

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* リモートサポート セッションを開始
* LAPS 資格情報の取得
* デバイスの同期 / スキャン
* デバイスログの要求
* プロアクティブな修復スクリプトを実行
* プライマリユーザーの変更
* Runbooks の開始および Runbook Job ログの閲覧
* 設定付きのアプリ / パッケージ、パッケージストア、デバイス正常性スクリプト、通知、テンプレート、お気に入り、組織ファイル、ソフトウェアレポートなどの領域における複数の読み取り専用権限。

この権限には以下は含まれません：

* アプリ / パッケージの購読
* グループのメンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)

### Runbook 実行者権限

これにより以下が付与されます：

* 〜のすべての領域への読み取り専用アクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* Runbooks の開始
* Runbook Job ログの閲覧

この権限には以下は含まれません：

* アプリ / パッケージの購読
* グループのメンバーシップ / 割り当ての変更
* 〜へのアクセス [設定](/ja/to/settings.md)

### ソフトウェアエージェント権限

これにより以下が付与されます：

* 〜への読み取り専用アクセス [ユーザーおよびグループの管理](/ja/ugd-management/user-group-device-management.md)
  * アプリケーション管理グループへのフルアクセス
* 〜のすべての機能へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)

この権限には以下は含まれません：

* Runbooks の開始
* アプリケーション管理以外によるグループのメンバーシップ / 割り当ての変更
* [デバイス管理](/ja/ugd-management/user-list.md)
* 〜へのアクセス [設定](/ja/to/settings.md)

### ソフトウェア申請者権限

これにより、ユーザーは自身の組織 / Tenant で新しいソフトウェアパッケージの作成と提供を RealmJoin に依頼できます。通常のソフトウェア要求は、RealmJoin の「package as a service」チームによって処理されます。

この権限には以下は含まれません：

* 〜へのアクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbooks の開始または Runbook Job ログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)

### オーガニック ソフトウェア申請者権限

これにより、ユーザーはアップロードされたソースから、自身の組織 / Tenant 用のソフトウェアパッケージを自動的に作成できます。これらのパッケージに対して、RealmJoin の「package as a service」チームによる手動チェックは行われません。

この権限には以下は含まれません：

* 〜へのアクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbooks の開始または Runbook Job ログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)

### 通知エージェント権限

これにより、ユーザーは通知を作成して公開できます。

この権限には以下は含まれません：

* 〜へのアクセス [ユーザー、グループ、デバイスの管理](/ja/ugd-management/user-group-device-management.md)
* 〜へのアクセス [アプリケーション管理](/ja/apurikshon/packages.md)
* Runbooks の開始または Runbook Job ログの閲覧
* 〜へのアクセス [設定](/ja/to/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/to/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
