ドライバー更新の自動承認(スケジュール実行)
Intune のドライバー更新ポリシーで新しいドライバー更新を自動承認
説明
このスケジュールされた runbook は、1 つ以上の Intune ドライバー更新ポリシー内の保留中のドライバー更新を自動的に承認します。ドライバー更新は、表示名パターン、ドライバー クラス、または製造元でフィルターできます。承認操作の完了後、オプションでメール通知を送信できます。通知メールには、各ドライバーの承認アクション(ポリシー、ドライバー、バージョン、製造元、ドライバー クラス、リリース日、結果)を一覧表示する CSV および/または Excel (xlsx) のレポート ファイルが含まれます。レポート ファイルは Azure Storage Account にアップロードすることもでき、期限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成して配信するファイル形式(CSV のみ、CSV と XLSX、または XLSX のみ)を制御します。CSV 添付ファイルがメールのサイズ制限を超え、"CSV と XLSX" が選択されている場合、メールは Excel ブックのみを使用します。
メール送信に関するセットアップ
メール レポートの送信は任意であり、受信者(EmailTo) が指定された場合にのみ行われます。送信者アドレスは RJReport.EmailSender テナント設定から取得されます。
この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。
以下を参照してください RealmJoin レポート設定ドキュメント 利用可能なすべての設定の詳細について。
メールのブランド設定
レポートメールは、任意の RJReport.Branding.* テナント設定に従います:
ヘッダーおよびフッター画像 – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
フッターリンク – フッター画像のリンク先
アクセント色とテキスト色 – 6 桁の 16 進数値、例:
#0052cc
これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。
セットアップ手順と画像要件: メールのブランド設定.
場所
組織 → デバイス → ドライバー更新を自動承認 (スケジュール済み)
完全な runbook 名
rjgit-org_devices_auto-approve-driver-updates_scheduled
詳細
バージョン
1.3.0
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)
スケジュール可能
はい
注記
前提条件:
Microsoft Graph BETA API へのアクセス(ドライバー更新エンドポイントはベータ版です)
RJReport.EmailSender 設定が構成済み(メール通知を使用する場合)
一般的な使用例:
まずフィルターをテスト: WhatIf パラメーターを使用して、承認されるドライバーをプレビューします
すべてのドライバーを自動承認: いずれのフィルター パラメーターも指定せずに実行します
特定の製造元を承認: DriverManufacturer を使用して "Intel" や "AMD" などのベンダーを対象にします
特定のポリシーを対象にする: PolicyNames または PolicyIds を使用して、まずテスト ポリシーに範囲を絞ります
承認を監視: EmailTo を構成して、各実行後に詳細レポートを受信します
パラメーターの相互作用:
ポリシー フィルターが指定されていない場合、すべてのドライバー更新ポリシーが処理されます
ドライバー フィルターが指定されていない場合、選択したポリシー内のすべての保留中ドライバーが承認されます
PolicyNames と PolicyIds は組み合わせ可能で、両方のフィルターが独立して適用されます
メール通知には RJReport.EmailSender 設定と Connect-RjRbGraph が必要です
WhatIf モードは、変更を加えずに承認をシミュレートします。フィルターのテストに便利です
アクセス許可
アプリケーションのアクセス許可
種類: Microsoft Graph
DeviceManagementConfiguration.ReadWrite.All
Windows ドライバー更新プロファイルとそのインベントリを読み取り、保留中のドライバーを承認します
Mail.Send (オプション — 機能: メール レポート)
EmailTo が構成されている場合、Send-RjReportEmail を使用して承認レポート メールを送信します
Organization.Read.All
レポート メールで使用される Tenant の表示名のために /organization を読み取ります
パラメーター
PolicyNames
(省略可能)承認の対象範囲を絞るための、ドライバー更新ポリシー名のコンマ区切りリスト(例: "Policy1, Policy2, Policy3")。指定しない場合、すべてのポリシーが処理されます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
ドライバー更新ポリシー名
PolicyIds
(省略可能)承認の対象範囲を絞るための、ドライバー更新ポリシー ID のコンマ区切りリスト(例: "id1, id2, id3")。指定しない場合、すべてのポリシーが処理されます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
ドライバー更新ポリシー ID
DriverDisplayNamePattern
(省略可能)表示名パターンでドライバー更新をフィルターします(ワイルドカードをサポート)。一致するドライバーのみが承認されます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
ドライバー名フィルター
DriverClass
(省略可能)ドライバー クラス ID でフィルターします(コンマ区切り)。例: 特定のドライバー クラスとして "Bluetooth,Networking,Firmware"。
必須
いいえ
既定値
種類
文字列
ポータル表示名
ドライバー クラス フィルター
DriverManufacturer
(省略可能)ドライバー製造元名でフィルターします。指定した製造元のドライバーのみが承認されます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
製造元フィルター
MaximumDriverAge
(省略可能)承認対象となるドライバーの最大経過日数。リリース後 X 日以内のドライバーのみが承認されます。例: 30 とすると、過去 30 日以内にリリースされたドライバーのみを承認します。
必須
いいえ
既定値
0
種類
Int32
ポータル表示名
ドライバーの最大経過日数(日)
OnlyNeedsReview
有効にすると(既定)、ステータスが "needsReview" のドライバーのみが承認されます。ステータスが "suspended" または "declined" のドライバーはスキップされます。無効にすると、suspended または declined のドライバーも再承認します。
必須
いいえ
既定値
True
種類
ブール値
ポータル表示名
"Needs Review" のドライバーのみを承認
WhatIf
(省略可能)有効にすると、実際の変更を加えずにドライバー承認をシミュレートします。承認されるドライバーを表示し、構成されている場合は EmailTo にレポートを送信します。
必須
いいえ
既定値
False
種類
SwitchParameter
ポータル表示名
What-If モード(ドライラン)
ReportFileFormat
生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」(既定)または「XLSX のみ」。
必須
いいえ
既定値
CSV と XLSX
種類
文字列
ポータル表示名
レポートファイル形式
ポータル オプション
CSV と XLSX
CSV のみ
XLSX のみ
CreateDownloadLink
有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ファイルのダウンロードリンクを作成しますか(レポートをストレージにアップロード)?
ポータル オプション
はい - レポートをアップロードしてダウンロードリンクを返します
はい
いいえ - ダウンロードリンクを作成しません
いいえ
ContainerName
アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます(グローバルな RJReport 設定ではありません)。
必須
いいえ
既定値
auto-approve-driver-updates
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
ResourceGroupName
Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
StorageAccountName
アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
LinkExpiryDays
生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
6
種類
Int32
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
EmailFrom
通知用の送信元メールアドレス。このパラメーターは設定によって管理されており、直接変更しないでください。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingHeaderImageUrl
レポートメール用のカスタムヘッダー画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin ヘッダー画像が使用されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingFooterImageUrl
レポートメール用のカスタムフッター画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin フッター画像が使用されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingFooterLink
フッター画像がリンクする任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は既定のリンク(https://www.realmjoin.com)が使用されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingAccentColor
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingTextColor
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
EmailTo
(省略可能)承認通知の受信者メールアドレス。指定しない場合、メールは送信されません。
必須
いいえ
既定値
種類
文字列
ポータル表示名
通知の受信者
最終更新
役に立ちましたか?