> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md).

# 非アクティブなエンタープライズ アプリケーションを一覧表示

最近のサインインがないエンタープライズ アプリケーションを一覧表示します

### 説明

このランブックは、最近のサインイン アクティビティがないエンタープライズ アプリケーションを特定します。Microsoft Entra の「Service principal sign-in activity」レポートを評価します。このレポートには、委任フローおよびアプリ専用フローを通じた各サービス プリンシパルの最終サインイン日時が保持されているため、サインイン ログの保持期間に依存しません。最終サインインが指定日数より前のアプリと、記録されたサインインがまったくないアプリを一覧表示します。レビュー、クリーンアップ、または廃止の候補を見つけるために使用してください。このランブックはデータを読み取るだけで、一覧のアプリケーションを変更しません。レポートを読み取るには、AuditLog.Read.All 権限と Microsoft Entra ID P1 または P2 ライセンスが必要です。

必要に応じて、非アクティブなアプリケーションと一度も使用されていないアプリケーションを含む CSV および/または Excel（xlsx）添付ファイル付きでレポートをメール送信できます。レポート ファイルを Azure Storage Account にアップロードして、期限付きのダウンロード リンクを返すこともできます。ReportFileFormat パラメーターで、生成および配信されるファイル形式（CSV のみ、CSV と XLSX、または XLSX のみ）を制御します。CSV 添付ファイルがメールのサイズ上限を超え、「CSV と XLSX」が選択されている場合、メールは Excel ブックのみを送信するようにフォールバックします。

### サインイン データの決定方法

このランブックは Microsoft Entra **service principal sign-in activity** レポート（`/beta/reports/servicePrincipalSignInActivities`）を評価します。このレポートには、委任フローおよびアプリ専用フローの両方における、各 service principal の最終サインイン日時が、クライアントおよびリソースの両方として保持されています。そのため、個々のサインイン イベントを Microsoft Entra ID Free では 7 日間、Microsoft Entra ID P1/P2 では 30 日間しか保持しないサインイン ログの保持期間には制限されません。したがって、90 日のしきい値も 7 日のしきい値と同様に確実に評価できます。

Tenant のすべてのエンタープライズ アプリケーション（service principal）は、次の 2 つの一覧のいずれか一方に割り当てられます：

* **非アクティブなアプリケーション** – 最終サインインが、設定した日数より前
* **サインイン記録のないアプリケーション** – レポートにそのアプリケーションのサインインがありません

要件:

* A **Microsoft Entra ID P1 または P2** ライセンス – このレポートは *使用状況と分析情報* の一部であり、これがないと利用できません
* レポートには **AuditLog.Read.All** 権限が、また **Directory.Read.All** 権限が service principals の一覧に必要です

このランブックはデータを読み取るだけです。列挙されたアプリケーションを変更しません。

### メール送信の設定

メール レポートの送信は任意であり、受信者（`EmailTo`）が指定された場合にのみ行われます。送信元アドレスは `RJReport.EmailSender` テナント設定から取得されます。

このランブックは Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、ランブックのカスタマイズで既存のメール アドレスを構成する必要があります。

詳細については、 [RealmJoin Report Settings のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) を参照して、利用可能なすべての設定を確認してください。

#### メールのブランディング

レポート メールでは、任意の `RJReport.Branding.*` テナント設定が適用されます:

* **ヘッダーおよびフッター画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッター リンク** – フッター画像のリンク先
* **アクセント色とテキスト色** – 6桁の16進値。例: `#0052cc`

これらの設定が構成されていない場合は、既定の RealmJoin の画像と色が使用されます。ダウンロードまたは検証できない画像、あるいは無効な色の値があっても、レポート メールの送信は妨げられません。代わりに対応する既定値が使用されます。

設定手順と画像要件: [メールのブランディング](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### 場所

Organization → Applications → List Inactive Enterprise Applications

**ランブックの完全名**

rjgit-org\_applications\_list-inactive-enterprise-applications

### 詳細

| プロパティ    | 値                                                                                                                 |
| -------- | ----------------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.4.0                                                                                                             |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| スケジュール可能 | いいえ                                                                                                               |

### 権限

#### アプリケーション権限

* **種類**: Microsoft Graph
  * AuditLog.Read.All
    * *各アプリケーションの最終サインイン日時を取得するために、service principal sign-in activity レポートを読み取ります*
  * Directory.Read.All
    * *service principals の一覧を取得し、レポート用にテナント名を読み取ります*
  * Mail.Send *（任意 — 機能: メール レポート）*
    * *EmailTo が構成されている場合、Send-RjRbReportEmail を使用してレポート メールを送信します*

### パラメーター

#### 日数

アプリケーションを非アクティブと見なすための、ユーザー ログオンがない日数。既定値は 90 日です。

| プロパティ   | 値              |
| ------- | -------------- |
| 必須      | false          |
| 既定値     | 90             |
| 種類      | Int32          |
| ポータル表示名 | ユーザー ログオンがない日数 |

#### ReportFileFormat

生成および配信されるレポート ファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」（既定）、または「XLSX のみ」。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | false       |
| 既定値     | CSV と XLSX  |
| 種類      | 文字列         |
| ポータル表示名 | レポート ファイル形式 |

**ポータル オプション**

| ポータル オプション | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

#### CreateDownloadLink

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

| プロパティ   | 値                                          |
| ------- | ------------------------------------------ |
| 必須      | false                                      |
| 既定値     | False                                      |
| 種類      | Boolean                                    |
| ポータル表示名 | ファイルのダウンロード リンクを作成しますか？（レポートをストレージにアップロード） |

**ポータル オプション**

| ポータル オプション                      | 値     |
| ------------------------------- | ----- |
| はい - レポートをアップロードしてダウンロード リンクを返す | true  |
| いいえ - ダウンロード リンクを作成しない          | false |

#### ContainerName

アップロードに使用する Storage container 名。ランブックごとに設定します（グローバルな RJReport 設定ではありません）。

| プロパティ     | 値                                     |
| --------- | ------------------------------------- |
| 必須        | false                                 |
| 既定値       | list-inactive-enterprise-applications |
| 種類        | 文字列                                   |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み）               |

#### ResourceGroupName

Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### StorageAccountName

アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### LinkExpiryDays

生成されたダウンロード リンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       | 6                       |
| 種類        | Int32                   |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### EmailFrom

送信元メール アドレス。これはランブックのカスタマイズで構成する必要があります。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### BrandingHeaderImageUrl

レポート メール用のカスタム ヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin ヘッダー グラフィックが使用されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### BrandingFooterImageUrl

レポート メール用のカスタム フッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin フッター グラフィックが使用されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### BrandingFooterLink

フッター画像のリンク先となる任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は、既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### BrandingAccentColor

レポート メール テンプレートの任意のアクセント色の上書き（6桁の16進数、例: '#0052cc'）。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効の場合は、既定の RealmJoin アクセント色が使用されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### BrandingTextColor

レポート メール テンプレートの任意のテキスト色の上書き（6桁の16進数）。RJReport.Branding.TextColor テナント設定から取得されます。空または無効の場合は、既定の RealmJoin テキスト色が使用されます。

| プロパティ     | 値                       |
| --------- | ----------------------- |
| 必須        | false                   |
| 既定値       |                         |
| 種類        | 文字列                     |
| ポータルでは非表示 | はい（ランブックのカスタマイズで事前設定済み） |

#### EmailTo

指定した場合、レポートを含むメールが指定のアドレス宛に送信されます。1 つのアドレスでも、カンマ区切りの複数アドレス（文字列）でも指定できます。関数はプライバシー上の理由から、受信者ごとに個別のメールを送信します。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | false       |
| 既定値     |             |
| 種類      | 文字列         |
| ポータル表示名 | 受信者メール アドレス |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
