> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/ugd-management/user-list/device-details.md).

# デバイスの詳細

## 概要

このページには、あなたが選択したデバイスに関する情報が表示されます [デバイス一覧](/ja/ugd-management/user-list.md).

<figure><img src="/files/1f69d0f18ba7b2bd4b29c714acab832d1ad95afa" alt=""><figcaption><p>デバイスの詳細</p></figcaption></figure>

右側には複数のタブのいずれかが表示されます。既定の **概要** タブ表示には、（利用可能な場合）次のような情報が含まれます

* 現在ログオンしているユーザー
* 現在インストールされているアプリ/ソフトウェア。RealmJoin または Intune によって管理されているもの
* セキュリティ推奨事項と、それらをデバイスが満たしているかどうか

### **オブジェクトのプロパティ**

「Device Details」ページの左側には、次のような主要プロパティの概要が表示されます

* 表示名
* Entra ID オブジェクト ID
* デバイス所有者
* オペレーティング システム
* シリアル番号
* 追加のプロパティ

画面左側に、ひと目で確認できる形で表示されます。この部分はスクロールせず、どのタブでも常に表示されます。

### ステータス情報

主要プロパティには、デバイスオブジェクトの状態に関するひと目で確認できる情報が含まれます。いくつかのステータスはアイコンで表示され、青（アクティブ / 存在）または赤（非アクティブ / 欠落）です。

<img src="/files/bd560f06f7b9a9ef42d143a86105c48dd1e25f9f" alt="" data-size="original">Endpoint Management がアクティブ

![](/files/867ab3c3d59c3d2a0769179b03699422e68f9bc4)ディスク暗号化が有効

![](/files/eacaffd694e7be027894547777f95e63cc3c1cd0)Defender ATP が有効

![](/files/c159e8c02c0777e3ab895f8030e8db3a8d86e711)A/V は最新

![](/files/1601160545659c5918bc2f857d9b505dc1dd6739)コンプライアンス準拠のデバイス

![](/files/313b78289bf2678d5f2ea851070b8bbc2526bd41) オブジェクトが作成された日時

![](/files/ee0357f0f7e96d024216bf7b3bdc6775fac4029a) 最後に確認されたアクティビティ / 最終接触

その他の情報はタグとして表示されます:

* AzureAD - このデバイスは Entra ID に参加しています
* TPM2 - TPM2 が存在し、有効です
* Autopilot - このデバイスは Autopilot で管理されています
* Company - 会社所有（個人所有ではない）
* Personal - 個人所有、会社所有ではない

### ローカル管理者管理 (LAPS)

RealmJoin Portal は、デバイスのローカル管理者資格情報を 2 つの独立した方法で表示できます。どちらも同じデバイス詳細ページに表示される場合があります:

* **RealmJoin LAPS（エージェントベース）** – RealmJoin 独自の Local Admin Password Solution で、によって提供されます [RealmJoin クライアント](/ja/realmjoin-agent/realmjoin-client.md) そして独自の Azure Key Vault に保存されます。
* **Intune LAPS 統合** – Microsoft のネイティブ **LAPS** が Microsoft Entra ID にバックアップした資格情報を、Microsoft Graph から直接読み取ります。RealmJoin Client は不要です。

2 つのソリューションは補完的です。以下の表に違いをまとめます:

|                      | RealmJoin LAPS（エージェントベース）                       | Intune LAPS 統合                        |
| -------------------- | ----------------------------------------------- | ------------------------------------- |
| 資格情報の取得元             | RealmJoin Client、保存先 **お客様自身の** Azure Key Vault | **LAPS**、Microsoft Entra ID にバックアップ済み |
| RealmJoin Client が必要 | はい                                              | 依存                                    |
| アカウントの種類             | **緊急**, **サポート** （オンデマンド）および **特権**             | デバイスごとに 1 つの管理対象ローカル管理者アカウント          |
| 操作                   | パスワードを表示、オンデマンドのサポートアカウントを要求、更新                 | パスワードを表示 / コピー、パスワードをローテーション          |
| プラットフォーム             | Windows（および macOS）                              | Windows および macOS                     |

{% hint style="info" %}
RealmJoin LAPS は、より高機能なオプションです — 複数のアカウント種類、オンデマンドのサポートアカウント、強制ローテーション、および保存先として独自の Key Vault を備えています。 **Intune LAPS 統合** は、すでに Microsoft のネイティブ LAPS に依存しており、Portal を離れずにそれらの資格情報を取得したい Tenant を対象としています。
{% endhint %}

#### RealmJoin LAPS（エージェントベース）

と組み合わせると、 [RealmJoin クライアント](/ja/realmjoin-agent/realmjoin-client.md)、RealmJoin Portal は、ローカル管理者権限を必要とする Windows クライアントのサポート作業を、クライアント上でオンデマンドのサポートアカウントを提供することで支援できます。多くの場合、単発の要件を解決するためだけに、デバイスの主要ユーザーにローカル管理者権限を付与する必要がなくなります。

![LAPS 管理](/files/eccffb562ce5c279eff75958802bde52f7e711c3)

既定では、Windows クライアント上にローカル管理者の緊急アカウントが作成されます。このアカウントは、クライアントへのネットワーク接続が失敗しても使用できます。これは一種の最後の手段です。

「Support Account」を使用することを推奨します。「**要求**」をクリックすると、ジョブが作成/キューに入り、RealmJoin Client は次回バックエンドと同期したときにオンデマンドのローカル管理者アカウントを作成します。これには最大 30 分かかる場合があります。あるいは、クライアントで「Sync this device」をトリガーして処理を高速化できます。RealmJoin Portal は、アカウントが作成されるまで状態を「要求済み」と表示し、準備が整うと自動的に緊急アカウントに似たビューへ切り替わります:

![サポートアカウント](/files/f5fa076fb2688ece332aa7c835877baa9a43ec15)

3 つの点をクリックしてパスワードを表示します。

サポートアカウントは 12 時間後に自動的に削除されます。

詳細については、 [LAPS ドキュメント](/ja/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) 詳細については。

#### Intune LAPS 統合

Microsoft のネイティブ **LAPS** — Intune を通じて展開された [アカウント保護ポリシー](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) によって資格情報が Microsoft Entra ID にバックアップされている場合、RealmJoin Portal がそれらの資格情報を読み取れるため、サポート担当者は Intune 管理センターや Entra 管理センターに切り替える必要がありません。

RealmJoin LAPS とは異なり、この統合は **しません** RealmJoin Client を必要としません。Portal は、Microsoft Graph を介して、LAPS がすでにバックアップした内容をそのまま読み取ります。

以下の前提条件が満たされると、 **Intune ローカル管理者管理** セクションがデバイスの詳細ページに表示されます。内容は次のとおりです:

* **ユーザー名** – デバイスからバックアップされたローカル管理者アカウント名（Windows のみ。macOS はアカウント名を報告しません）。
* **最終更新** – パスワードが最後にバックアップまたはローテーションされた日時。
* **有効期限** – Windows LAPS が次回パスワードをローテーションする日時（Windows のみ）。
* **パスワード** – 既定では非表示です。目のアイコンを選択して表示します（短時間だけ表示された後、自動的に再びマスクされます）。または、マスクされた値をクリックしてクリップボードに直接コピーします。

ロールで許可されている場合、 **パスワードをローテーション** 操作を利用できます。これは、Intune に新しいパスワードの生成とバックアップを要求するもので、即時変更ではなく、デバイスが次回それを処理したときに Intune が適用する要求です。

{% hint style="info" %}
Intune LAPS パスワードの取得またはローテーションは、RealmJoin 内および Microsoft Entra / Intune の監査ログの両方で監査されます。
{% endhint %}

{% hint style="warning" %}
資格情報は、LAPS がアカウントをバックアップしている場合にのみ表示できます **Microsoft Entra ID**。オンプレミスの Active Directory にバックアップされたアカウントのパスワードは表示できません — 同じ制限は Intune 管理センターにも適用されます。
{% endhint %}

**前提条件**

* デバイスは **Entra ID に参加している** と **Intune に登録されている**.
* **LAPS が Intune で構成されている** かつ資格情報が Microsoft Entra ID にバックアップされています。Microsoft の [Intune での Windows LAPS サポート](https://learn.microsoft.com/intune/device-security/laps/overview) の設定について。macOS デバイスは、LAPS 管理のローカルアカウントを使用して Automated Device Enrollment (ADE) で登録されている場合にサポートされます。
* The **必要な Microsoft Graph 権限** が RealmJoin アプリ登録に付与されています。管理者はこれを次の場所で付与できます: **Organization ▸ Features**、次の **オプション: Intune LAPS** カード:
  * `DeviceLocalCredential.Read.All` – Windows LAPS の資格情報を読み取る。
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – macOS LAPS の資格情報を読み取る **と** パスワードをローテーションする（このスコープは Windows パスワードのローテーションにも必要です）。

デバイスが Entra/Intune で管理されていない場合、または Graph 権限に同意されていない場合、Intune ローカル管理者管理セクションは表示されません。

**誰が表示およびローテーションできるか**

* **表示** Intune LAPS パスワード: Tenant Admin、Global Admin、Tenant Supporter、Tenant Advanced Supporter、Tenant Auditor の各ロール（および Entra Global Administrators）。
* **ローテーション** パスワード: 同じロール **を除き** Tenant Auditor — 監査者は資格情報を読み取れますが、ローテーションはできません。

**エンドユーザー向けセルフサービス**

ユーザーは、自分が所有するデバイスの Intune LAPS 資格情報を表示（必要に応じてローテーション）できるようにできます。対象は、プライマリユーザーまたは登録所有者であるデバイスで、次の設定を使用します `Allow.SelfLAPSIntune` のユーザーまたはグループ設定。これは、エージェントベースの [`Allow.SelfLAPS`](/ja/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) 設定に対応する Intune 側の設定です。

値は次のいずれかです:

* ブール値 `はい` / `いいえ` （明示的な `いいえ` が常に優先されます）,
* プラットフォーム文字列 `"windows"` で結合）。 `"macos"` そのプラットフォームのみにアクセス権を付与するもの、または
* 次のプロパティを持つオブジェクト `CanReadPassword` / `CanRotatePassword` （必要に応じて、プラットフォーム別に `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### 回復キー

暗号化されたデバイスでは、RealmJoin Portal はディスク暗号化の回復キーを扱えます — **BitLocker** Windows の場合は **FileVault** macOS の場合は

から **Portal v2026.29**以降、あなたは **ローテーション** デバイスの回復キーを RealmJoin Portal から直接変更できます。ローテーションすると既存の回復キーが新しいものに置き換えられ、デバイスが次回同期した後に有効になります。

{% hint style="info" %}
回復キーは次の方法でも取得できます [BitLocker 回復キーを表示](/ja/zi-dong-hua/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) と [FileVault 回復キーを表示](/ja/zi-dong-hua/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) runbook。
{% endhint %}

## 保証

次を使用して **保証** タブを使用すると、次のような情報を表示できます。ベンダーの残り保証期間など、 **対応ベンダー/デバイス。**

{% hint style="success" %}
現在サポートされているベンダー: Apple、Dell、Fujitsu、HP、Huawei、Lenovo、Microsoft
{% endhint %}

<figure><img src="/files/9114f247c6a13559a02561d0ec778248313c8dc8" alt=""><figcaption><p>保証情報</p></figcaption></figure>

{% hint style="info" %}
ベンダーが API を通じて提供する情報に依存しています。この情報の正確性は保証しません。
{% endhint %}

使用する API によっては、保証情報の要求/表示前に captcha が表示される場合があります。

## 操作

ボタンを使用して **Intune 同期** Intune ポリシーのリモート同期を実行できます。

次を使用して **Defender スキャン** ボタンを使用すると、管理対象クライアント上の Windows Defender の（クイック）スキャンを実行できます。

## Runbooks

"[Runbooks](/ja/zi-dong-hua/runbooks.md)" デバイスで利用可能な runbook を表示します。

## RAW データソース

RAW [データソース](/ja/ugd-management/user-group-device-management.md#data-sources) JSON として表示されます（RealmJoin 管理者のみ利用可能）:

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
エージェントがチェックインすると RealmJoin の状態が更新されます。保持期間は 90 日です。デバイスが 90 日を超えてオフラインの場合、状態は利用できなくなります（アイコンはグレー表示）。再度チェックインすると、状態は再評価され、数分後に表示されます。
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
