> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md).

# プライマリ ユーザーの不一致レポート（スケジュール済み）

Windows 管理デバイスについて、Intune のプライマリ ユーザー割り当てを RealmJoin と比較します

{% hint style="info" %}
これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しスケジュールで実行されるように設計されています。詳細は [スケジューリング](/ja/zi-dong-hua/runbooks/scheduling.md) runbook のスケジュールの構成方法についてご覧ください。
{% endhint %}

### 説明

Windows 管理対象デバイス向けに、このスケジュール済みレポートは、Intune に記録されたプライマリ ユーザーと RealmJoin の顧客 API に記録されたプライマリ ユーザーを比較します。デバイスごとに 2 つのデータセットを突き合わせ、プライマリ ユーザーが異なるデバイスをフラグ付けし、CSV および/または Excel (xlsx) の添付ファイル付きで差異をメール送信します。レポート ファイルは Azure Storage Account にアップロードすることもでき、期限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成して配信するファイル形式（CSV のみ、CSV と XLSX、または XLSX のみ）を制御します。CSV 添付ファイルがメールのサイズ上限を超え、"CSV & XLSX" が選択されている場合、メールは Excel ブックのみへフォールバックします。

### メール送信に関するセットアップ

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

この処理は、以下で詳細に説明されています。 [RealmJoin レポート設定ドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings).

#### メールのブランド設定

レポートメールは、任意の `RJReport.Branding.*` テナント設定に従います:

* **ヘッダーおよびフッター画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッターリンク** – フッター画像のリンク先
* **アクセント色とテキスト色** – 6 桁の 16 進数値、例: `#0052cc`

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: [メールのブランド設定](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### RealmJoin API 資格情報に関するセットアップ

このランブックは RealmJoin の顧客 API をクエリし、Azure Automation Account に保存された専用の資格情報を必要とします。

**手順ごとのセットアップ:**

1. **API 資格情報を取得する** — まだ RealmJoin の API 資格情報をお持ちでない場合は、<support@realmjoin.com> まで依頼してください
2. **Automation Account を開く** — Azure portal で、ランブックに使用する Automation Account に移動します
3. **Shared Resources > Credentials に移動する** — 左側メニューの *Shared Resources*の下で、 *Credentials*
4. **新しい資格情報を追加する** — *資格情報を追加*
5. **と正確に名前を付ける `RJAPI`** — ランブックはこの名前で検索します。少しでも違うと資格情報の検索に失敗します
6. **RealmJoin API のユーザー名とパスワードを入力する** — 手順 1 の資格情報を使用します
7. **保存** — *作成* してからランブックを再実行する

### 場所

Organization → Devices → Report Primary User Mismatch (Scheduled)

**完全な runbook 名**

rjgit-org\_devices\_report-primary-user-mismatch\_scheduled

### 詳細

| プロパティ    | 値                                                                                                                 |
| -------- | ----------------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.7.0                                                                                                             |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| スケジュール可能 | はい                                                                                                                |

### 注記

前提条件:

* 正確に "RJAPI" という名前の Azure Automation Account の共有資格情報を、スケジュール設定の前に手動で作成する必要があります。ユーザー名とパスワードは RealmJoin の顧客 API アカウントに一致するように設定してください（<https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication> を参照）。
* Automation Account のマネージド ID には、次の Graph アプリケーション権限を割り当てる必要があります: DeviceManagementManagedDevices.Read.All、Mail.Send、Organization.Read.All。
* RJReport.EmailSender 設定は、初回実行前に有効な送信者アドレスで構成する必要があります。
* 2 つのデータセットが同期している場合、メールは送信されません。空の実行はエラーではありません。

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Intune の管理対象デバイスを読み取り、各 Windows デバイスのプライマリ ユーザーを比較用に取得します*
  * Directory.Read.All
    * *グループ メンバーを読み取り、任意の include/exclude デバイス グループ スコープ フィルターを解決します*
  * Mail.Send *(オプション — 機能: メール レポート)*
    * *不一致レポートを Send-RjReportEmail 経由で設定済みの EmailTo 宛先に送信します*
  * Organization.Read.All
    * *レポートに表示するテナント名のために /organization を読み取ります*

### パラメーター

#### SyncThresholdDays

Intune の最終同期フィルターをさかのぼって確認する日数。指定した日数以内に同期した Windows デバイスのみが評価されます。

| プロパティ   | 値               |
| ------- | --------------- |
| 必須      | いいえ             |
| 既定値     | 30              |
| 種類      | Int32           |
| ポータル表示名 | Intune 最終同期（日数） |

#### DeviceNamePrefix

レポートを特定のデバイスのサブセットに絞り込むための任意のデバイス名プレフィックス。すべてのデバイスを含める場合は空欄のままにします。

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     |                  |
| 種類      | 文字列              |
| ポータル表示名 | デバイス名プレフィックス（任意） |

#### IncludeMismatches

Intune と RealmJoin でプライマリ ユーザーが異なるデバイスをレポートに含めます。既定では有効です。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | True                     |
| 種類        | ブール値                     |
| ポータル表示名   | 不一致を含める                  |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### IncludeMissingInRealmJoin

Intune には存在するが RealmJoin には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータル表示名   | RealmJoin に存在しないものを含める   |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### IncludeMissingInIntune

RealmJoin には存在するが Intune には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータル表示名   | Intune に存在しないものを含める      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### IncludePrimaryUserDeleted

Intune のプライマリ ユーザーが Entra ID から削除されているデバイスをレポートに含めます。Intune は、削除済みユーザーの user principal name を、その object id を先頭に付けることで改変するため、そうしないと誤った不一致として表示されます。既定では有効です。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータル表示名   | 削除済みのプライマリ ユーザーを含める      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### UseDeviceScope

Entra デバイス グループのメンバーシップに基づいてデバイスを含める／除外するためのデバイス スコープ フィルタリングを有効にします。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータル表示名   | デバイス スコープ フィルタリングを使用する   |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### IncludeDeviceGroup

この Entra デバイス グループのメンバーであるデバイスのみをレポートに含めます。デバイス スコープ フィルタリングが有効である必要があります。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータル表示名   | 含めるデバイス（グループ）            |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ExcludeDeviceGroup

この Entra デバイス グループのメンバーであるデバイスをレポートから除外します。デバイス スコープ フィルタリングが有効である必要があります。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータル表示名   | 除外するデバイス（グループ）           |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### EmailTo

指定した場合、レポート付きのメールが指定されたアドレス宛に送信されます。単一のアドレスでも、カンマ区切りの複数アドレスでも指定できます。

| プロパティ   | 値        |
| ------- | -------- |
| 必須      | いいえ      |
| 既定値     |          |
| 種類      | 文字列      |
| ポータル表示名 | レポートの送信先 |

#### EmailFrom

送信者のメール アドレス。これはランブックのカスタマイズ設定で構成され、ポータルでは非表示になっています。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingTextColor

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ReportFileFormat

生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」（既定）または「XLSX のみ」。

| プロパティ   | 値          |
| ------- | ---------- |
| 必須      | いいえ        |
| 既定値     | CSV と XLSX |
| 種類      | 文字列        |
| ポータル表示名 | レポートファイル形式 |

**ポータル オプション**

| ポータル オプション | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

#### CreateDownloadLink

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

| プロパティ   | 値                                         |
| ------- | ----------------------------------------- |
| 必須      | いいえ                                       |
| 既定値     | False                                     |
| 種類      | ブール値                                      |
| ポータル表示名 | ファイルのダウンロードリンクを作成しますか（レポートをストレージにアップロード）？ |

**ポータル オプション**

| ポータル オプション                       | 値   |
| -------------------------------- | --- |
| はい - レポートをアップロードしてダウンロードリンクを返します | はい  |
| いいえ - ダウンロードリンクを作成しません           | いいえ |

#### ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます（グローバルな RJReport 設定ではありません）。

| プロパティ     | 値                            |
| --------- | ---------------------------- |
| 必須        | いいえ                          |
| 既定値       | report-primary-user-mismatch |
| 種類        | 文字列                          |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定）     |

#### ResourceGroupName

Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### StorageAccountName

アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### LinkExpiryDays

生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | 6                        |
| 種類        | Int32                    |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
