For the complete documentation index, see llms.txt. This page is also available as Markdown.

ドライバー更新の自動承認(スケジュール実行)

Intune のドライバー更新ポリシーで新しいドライバー更新を自動承認

これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しスケジュールで実行されるように設計されています。詳細は スケジューリング runbook のスケジュールの構成方法についてご覧ください。

説明

このスケジュールされた runbook は、1 つ以上の Intune ドライバー更新ポリシー内の保留中のドライバー更新を自動的に承認します。ドライバー更新は、表示名パターン、ドライバー クラス、または製造元でフィルターできます。承認操作の完了後、オプションでメール通知を送信できます。通知メールには、各ドライバーの承認アクション(ポリシー、ドライバー、バージョン、製造元、ドライバー クラス、リリース日、結果)を一覧表示する CSV および/または Excel (xlsx) のレポート ファイルが含まれます。レポート ファイルは Azure Storage Account にアップロードすることもでき、期限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成して配信するファイル形式(CSV のみ、CSV と XLSX、または XLSX のみ)を制御します。CSV 添付ファイルがメールのサイズ制限を超え、"CSV と XLSX" が選択されている場合、メールは Excel ブックのみを使用します。

メール送信に関するセットアップ

メール レポートの送信は任意であり、受信者(EmailTo) が指定された場合にのみ行われます。送信者アドレスは RJReport.EmailSender テナント設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

以下を参照してください RealmJoin レポート設定ドキュメント 利用可能なすべての設定の詳細について。

メールのブランド設定

レポートメールは、任意の RJReport.Branding.* テナント設定に従います:

  • ヘッダーおよびフッター画像 – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB

  • フッターリンク – フッター画像のリンク先

  • アクセント色とテキスト色 – 6 桁の 16 進数値、例: #0052cc

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: メールのブランド設定.

場所

組織 → デバイス → ドライバー更新を自動承認 (スケジュール済み)

完全な runbook 名

rjgit-org_devices_auto-approve-driver-updates_scheduled

詳細

プロパティ

バージョン

1.3.0

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)

スケジュール可能

はい

注記

前提条件:

  • Microsoft Graph BETA API へのアクセス(ドライバー更新エンドポイントはベータ版です)

  • RJReport.EmailSender 設定が構成済み(メール通知を使用する場合)

一般的な使用例:

  • まずフィルターをテスト: WhatIf パラメーターを使用して、承認されるドライバーをプレビューします

  • すべてのドライバーを自動承認: いずれのフィルター パラメーターも指定せずに実行します

  • 特定の製造元を承認: DriverManufacturer を使用して "Intel" や "AMD" などのベンダーを対象にします

  • 特定のポリシーを対象にする: PolicyNames または PolicyIds を使用して、まずテスト ポリシーに範囲を絞ります

  • 承認を監視: EmailTo を構成して、各実行後に詳細レポートを受信します

パラメーターの相互作用:

  • ポリシー フィルターが指定されていない場合、すべてのドライバー更新ポリシーが処理されます

  • ドライバー フィルターが指定されていない場合、選択したポリシー内のすべての保留中ドライバーが承認されます

  • PolicyNames と PolicyIds は組み合わせ可能で、両方のフィルターが独立して適用されます

  • メール通知には RJReport.EmailSender 設定と Connect-RjRbGraph が必要です

  • WhatIf モードは、変更を加えずに承認をシミュレートします。フィルターのテストに便利です

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • DeviceManagementConfiguration.ReadWrite.All

      • Windows ドライバー更新プロファイルとそのインベントリを読み取り、保留中のドライバーを承認します

    • Mail.Send (オプション — 機能: メール レポート)

      • EmailTo が構成されている場合、Send-RjReportEmail を使用して承認レポート メールを送信します

    • Organization.Read.All

      • レポート メールで使用される Tenant の表示名のために /organization を読み取ります

パラメーター

PolicyNames

(省略可能)承認の対象範囲を絞るための、ドライバー更新ポリシー名のコンマ区切りリスト(例: "Policy1, Policy2, Policy3")。指定しない場合、すべてのポリシーが処理されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

ドライバー更新ポリシー名

PolicyIds

(省略可能)承認の対象範囲を絞るための、ドライバー更新ポリシー ID のコンマ区切りリスト(例: "id1, id2, id3")。指定しない場合、すべてのポリシーが処理されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

ドライバー更新ポリシー ID

DriverDisplayNamePattern

(省略可能)表示名パターンでドライバー更新をフィルターします(ワイルドカードをサポート)。一致するドライバーのみが承認されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

ドライバー名フィルター

DriverClass

(省略可能)ドライバー クラス ID でフィルターします(コンマ区切り)。例: 特定のドライバー クラスとして "Bluetooth,Networking,Firmware"。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

ドライバー クラス フィルター

DriverManufacturer

(省略可能)ドライバー製造元名でフィルターします。指定した製造元のドライバーのみが承認されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

製造元フィルター

MaximumDriverAge

(省略可能)承認対象となるドライバーの最大経過日数。リリース後 X 日以内のドライバーのみが承認されます。例: 30 とすると、過去 30 日以内にリリースされたドライバーのみを承認します。

プロパティ

必須

いいえ

既定値

0

種類

Int32

ポータル表示名

ドライバーの最大経過日数(日)

OnlyNeedsReview

有効にすると(既定)、ステータスが "needsReview" のドライバーのみが承認されます。ステータスが "suspended" または "declined" のドライバーはスキップされます。無効にすると、suspended または declined のドライバーも再承認します。

プロパティ

必須

いいえ

既定値

True

種類

ブール値

ポータル表示名

"Needs Review" のドライバーのみを承認

WhatIf

(省略可能)有効にすると、実際の変更を加えずにドライバー承認をシミュレートします。承認されるドライバーを表示し、構成されている場合は EmailTo にレポートを送信します。

プロパティ

必須

いいえ

既定値

False

種類

SwitchParameter

ポータル表示名

What-If モード(ドライラン)

ReportFileFormat

生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」(既定)または「XLSX のみ」。

プロパティ

必須

いいえ

既定値

CSV と XLSX

種類

文字列

ポータル表示名

レポートファイル形式

ポータル オプション

ポータル オプション

CSV と XLSX

CSV のみ

XLSX のみ

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

ファイルのダウンロードリンクを作成しますか(レポートをストレージにアップロード)?

ポータル オプション

ポータル オプション

はい - レポートをアップロードしてダウンロードリンクを返します

はい

いいえ - ダウンロードリンクを作成しません

いいえ

ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます(グローバルな RJReport 設定ではありません)。

プロパティ

必須

いいえ

既定値

auto-approve-driver-updates

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ResourceGroupName

Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

StorageAccountName

アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

LinkExpiryDays

生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

6

種類

Int32

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

EmailFrom

通知用の送信元メールアドレス。このパラメーターは設定によって管理されており、直接変更しないでください。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingHeaderImageUrl

レポートメール用のカスタムヘッダー画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin ヘッダー画像が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingFooterImageUrl

レポートメール用のカスタムフッター画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin フッター画像が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

フッター画像がリンクする任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は既定のリンク(https://www.realmjoin.com)が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingAccentColor

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingTextColor

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

EmailTo

(省略可能)承認通知の受信者メールアドレス。指定しない場合、メールは送信されません。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

通知の受信者

最終更新

役に立ちましたか?