プライマリ ユーザーの不一致レポート(スケジュール実行)
Windows 管理対象デバイスについて、Intune のプライマリ ユーザー割り当てを RealmJoin と比較
説明
Windows 管理対象デバイス向けに、このスケジュール済みレポートは、Intune に記録されたプライマリ ユーザーと RealmJoin の顧客 API に記録されたプライマリ ユーザーを比較します。デバイスごとに 2 つのデータセットを突き合わせ、プライマリ ユーザーが異なるデバイスをフラグ付けし、CSV および/または Excel (xlsx) の添付ファイル付きで差異をメール送信します。レポート ファイルは Azure Storage Account にアップロードすることもでき、期限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成して配信するファイル形式(CSV のみ、CSV と XLSX、または XLSX のみ)を制御します。CSV 添付ファイルがメールのサイズ上限を超え、"CSV & XLSX" が選択されている場合、メールは Excel ブックのみへフォールバックします。
メール送信に関するセットアップ
この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。
この処理は、以下で詳細に説明されています。 RealmJoin レポート設定ドキュメント.
メールのブランド設定
レポートメールは、任意の RJReport.Branding.* テナント設定に従います:
ヘッダーおよびフッター画像 – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
フッターリンク – フッター画像のリンク先
アクセント色とテキスト色 – 6 桁の 16 進数値、例:
#0052cc
これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。
セットアップ手順と画像要件: メールのブランド設定.
RealmJoin API 資格情報に関するセットアップ
このランブックは RealmJoin の顧客 API をクエリし、Azure Automation Account に保存された専用の資格情報を必要とします。
手順ごとのセットアップ:
API 資格情報を取得する — まだ RealmJoin の API 資格情報をお持ちでない場合は、support@realmjoin.com まで依頼してください
Automation Account を開く — Azure portal で、ランブックに使用する Automation Account に移動します
Shared Resources > Credentials に移動する — 左側メニューの Shared Resourcesの下で、 Credentials
新しい資格情報を追加する — 資格情報を追加
と正確に名前を付ける
RJAPI— ランブックはこの名前で検索します。少しでも違うと資格情報の検索に失敗しますRealmJoin API のユーザー名とパスワードを入力する — 手順 1 の資格情報を使用します
保存 — 作成 してからランブックを再実行する
場所
Organization → Devices → Report Primary User Mismatch (Scheduled)
完全な runbook 名
rjgit-org_devices_report-primary-user-mismatch_scheduled
詳細
バージョン
1.7.0
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)
スケジュール可能
はい
注記
前提条件:
正確に "RJAPI" という名前の Azure Automation Account の共有資格情報を、スケジュール設定の前に手動で作成する必要があります。ユーザー名とパスワードは RealmJoin の顧客 API アカウントに一致するように設定してください(https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication を参照)。
Automation Account のマネージド ID には、次の Graph アプリケーション権限を割り当てる必要があります: DeviceManagementManagedDevices.Read.All、Mail.Send、Organization.Read.All。
RJReport.EmailSender 設定は、初回実行前に有効な送信者アドレスで構成する必要があります。
2 つのデータセットが同期している場合、メールは送信されません。空の実行はエラーではありません。
アクセス許可
アプリケーションのアクセス許可
種類: Microsoft Graph
DeviceManagementManagedDevices.Read.All
Intune の管理対象デバイスを読み取り、各 Windows デバイスのプライマリ ユーザーを比較用に取得します
Directory.Read.All
グループ メンバーを読み取り、任意の include/exclude デバイス グループ スコープ フィルターを解決します
Mail.Send (オプション — 機能: メール レポート)
不一致レポートを Send-RjReportEmail 経由で設定済みの EmailTo 宛先に送信します
Organization.Read.All
レポートに表示するテナント名のために /organization を読み取ります
パラメーター
SyncThresholdDays
Intune の最終同期フィルターをさかのぼって確認する日数。指定した日数以内に同期した Windows デバイスのみが評価されます。
必須
いいえ
既定値
30
種類
Int32
ポータル表示名
Intune 最終同期(日数)
DeviceNamePrefix
レポートを特定のデバイスのサブセットに絞り込むための任意のデバイス名プレフィックス。すべてのデバイスを含める場合は空欄のままにします。
必須
いいえ
既定値
種類
文字列
ポータル表示名
デバイス名プレフィックス(任意)
IncludeMismatches
Intune と RealmJoin でプライマリ ユーザーが異なるデバイスをレポートに含めます。既定では有効です。
必須
いいえ
既定値
True
種類
ブール値
ポータル表示名
不一致を含める
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
IncludeMissingInRealmJoin
Intune には存在するが RealmJoin には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
RealmJoin に存在しないものを含める
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
IncludeMissingInIntune
RealmJoin には存在するが Intune には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
Intune に存在しないものを含める
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
IncludePrimaryUserDeleted
Intune のプライマリ ユーザーが Entra ID から削除されているデバイスをレポートに含めます。Intune は、削除済みユーザーの user principal name を、その object id を先頭に付けることで改変するため、そうしないと誤った不一致として表示されます。既定では有効です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
削除済みのプライマリ ユーザーを含める
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
UseDeviceScope
Entra デバイス グループのメンバーシップに基づいてデバイスを含める/除外するためのデバイス スコープ フィルタリングを有効にします。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
デバイス スコープ フィルタリングを使用する
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
IncludeDeviceGroup
この Entra デバイス グループのメンバーであるデバイスのみをレポートに含めます。デバイス スコープ フィルタリングが有効である必要があります。
必須
いいえ
既定値
種類
文字列
ポータル表示名
含めるデバイス(グループ)
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
ExcludeDeviceGroup
この Entra デバイス グループのメンバーであるデバイスをレポートから除外します。デバイス スコープ フィルタリングが有効である必要があります。
必須
いいえ
既定値
種類
文字列
ポータル表示名
除外するデバイス(グループ)
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
EmailTo
指定した場合、レポート付きのメールが指定されたアドレス宛に送信されます。単一のアドレスでも、カンマ区切りの複数アドレスでも指定できます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
レポートの送信先
EmailFrom
送信者のメール アドレス。これはランブックのカスタマイズ設定で構成され、ポータルでは非表示になっています。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingHeaderImageUrl
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingFooterImageUrl
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingFooterLink
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingAccentColor
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
BrandingTextColor
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
ReportFileFormat
生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」(既定)または「XLSX のみ」。
必須
いいえ
既定値
CSV と XLSX
種類
文字列
ポータル表示名
レポートファイル形式
ポータル オプション
CSV と XLSX
CSV のみ
XLSX のみ
CreateDownloadLink
有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ファイルのダウンロードリンクを作成しますか(レポートをストレージにアップロード)?
ポータル オプション
はい - レポートをアップロードしてダウンロードリンクを返します
はい
いいえ - ダウンロードリンクを作成しません
いいえ
ContainerName
アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます(グローバルな RJReport 設定ではありません)。
必須
いいえ
既定値
report-primary-user-mismatch
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
ResourceGroupName
Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
StorageAccountName
アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
種類
文字列
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
LinkExpiryDays
生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。
必須
いいえ
既定値
6
種類
Int32
ポータルでは非表示
はい(runbook のカスタマイズで事前設定)
最終更新
役に立ちましたか?