For the complete documentation index, see llms.txt. This page is also available as Markdown.

プライマリ ユーザーの不一致レポート(スケジュール実行)

Windows 管理対象デバイスについて、Intune のプライマリ ユーザー割り当てを RealmJoin と比較

これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しスケジュールで実行されるように設計されています。詳細は スケジューリング runbook のスケジュールの構成方法についてご覧ください。

説明

Windows 管理対象デバイス向けに、このスケジュール済みレポートは、Intune に記録されたプライマリ ユーザーと RealmJoin の顧客 API に記録されたプライマリ ユーザーを比較します。デバイスごとに 2 つのデータセットを突き合わせ、プライマリ ユーザーが異なるデバイスをフラグ付けし、CSV および/または Excel (xlsx) の添付ファイル付きで差異をメール送信します。レポート ファイルは Azure Storage Account にアップロードすることもでき、期限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成して配信するファイル形式(CSV のみ、CSV と XLSX、または XLSX のみ)を制御します。CSV 添付ファイルがメールのサイズ上限を超え、"CSV & XLSX" が選択されている場合、メールは Excel ブックのみへフォールバックします。

メール送信に関するセットアップ

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

この処理は、以下で詳細に説明されています。 RealmJoin レポート設定ドキュメント.

メールのブランド設定

レポートメールは、任意の RJReport.Branding.* テナント設定に従います:

  • ヘッダーおよびフッター画像 – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB

  • フッターリンク – フッター画像のリンク先

  • アクセント色とテキスト色 – 6 桁の 16 進数値、例: #0052cc

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: メールのブランド設定.

RealmJoin API 資格情報に関するセットアップ

このランブックは RealmJoin の顧客 API をクエリし、Azure Automation Account に保存された専用の資格情報を必要とします。

手順ごとのセットアップ:

  1. API 資格情報を取得する — まだ RealmJoin の API 資格情報をお持ちでない場合は、support@realmjoin.com まで依頼してください

  2. Automation Account を開く — Azure portal で、ランブックに使用する Automation Account に移動します

  3. Shared Resources > Credentials に移動する — 左側メニューの Shared Resourcesの下で、 Credentials

  4. 新しい資格情報を追加する資格情報を追加

  5. と正確に名前を付ける RJAPI — ランブックはこの名前で検索します。少しでも違うと資格情報の検索に失敗します

  6. RealmJoin API のユーザー名とパスワードを入力する — 手順 1 の資格情報を使用します

  7. 保存作成 してからランブックを再実行する

場所

Organization → Devices → Report Primary User Mismatch (Scheduled)

完全な runbook 名

rjgit-org_devices_report-primary-user-mismatch_scheduled

詳細

プロパティ

バージョン

1.7.0

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.5.2)

スケジュール可能

はい

注記

前提条件:

  • 正確に "RJAPI" という名前の Azure Automation Account の共有資格情報を、スケジュール設定の前に手動で作成する必要があります。ユーザー名とパスワードは RealmJoin の顧客 API アカウントに一致するように設定してください(https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication を参照)。

  • Automation Account のマネージド ID には、次の Graph アプリケーション権限を割り当てる必要があります: DeviceManagementManagedDevices.Read.All、Mail.Send、Organization.Read.All。

  • RJReport.EmailSender 設定は、初回実行前に有効な送信者アドレスで構成する必要があります。

  • 2 つのデータセットが同期している場合、メールは送信されません。空の実行はエラーではありません。

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

      • Intune の管理対象デバイスを読み取り、各 Windows デバイスのプライマリ ユーザーを比較用に取得します

    • Directory.Read.All

      • グループ メンバーを読み取り、任意の include/exclude デバイス グループ スコープ フィルターを解決します

    • Mail.Send (オプション — 機能: メール レポート)

      • 不一致レポートを Send-RjReportEmail 経由で設定済みの EmailTo 宛先に送信します

    • Organization.Read.All

      • レポートに表示するテナント名のために /organization を読み取ります

パラメーター

SyncThresholdDays

Intune の最終同期フィルターをさかのぼって確認する日数。指定した日数以内に同期した Windows デバイスのみが評価されます。

プロパティ

必須

いいえ

既定値

30

種類

Int32

ポータル表示名

Intune 最終同期(日数)

DeviceNamePrefix

レポートを特定のデバイスのサブセットに絞り込むための任意のデバイス名プレフィックス。すべてのデバイスを含める場合は空欄のままにします。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

デバイス名プレフィックス(任意)

IncludeMismatches

Intune と RealmJoin でプライマリ ユーザーが異なるデバイスをレポートに含めます。既定では有効です。

プロパティ

必須

いいえ

既定値

True

種類

ブール値

ポータル表示名

不一致を含める

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

IncludeMissingInRealmJoin

Intune には存在するが RealmJoin には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

RealmJoin に存在しないものを含める

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

IncludeMissingInIntune

RealmJoin には存在するが Intune には一致するデバイスがないデバイスをレポートに含めます。既定では無効です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

Intune に存在しないものを含める

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

IncludePrimaryUserDeleted

Intune のプライマリ ユーザーが Entra ID から削除されているデバイスをレポートに含めます。Intune は、削除済みユーザーの user principal name を、その object id を先頭に付けることで改変するため、そうしないと誤った不一致として表示されます。既定では有効です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

削除済みのプライマリ ユーザーを含める

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

UseDeviceScope

Entra デバイス グループのメンバーシップに基づいてデバイスを含める/除外するためのデバイス スコープ フィルタリングを有効にします。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

デバイス スコープ フィルタリングを使用する

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

IncludeDeviceGroup

この Entra デバイス グループのメンバーであるデバイスのみをレポートに含めます。デバイス スコープ フィルタリングが有効である必要があります。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

含めるデバイス(グループ)

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ExcludeDeviceGroup

この Entra デバイス グループのメンバーであるデバイスをレポートから除外します。デバイス スコープ フィルタリングが有効である必要があります。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

除外するデバイス(グループ)

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

EmailTo

指定した場合、レポート付きのメールが指定されたアドレス宛に送信されます。単一のアドレスでも、カンマ区切りの複数アドレスでも指定できます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

レポートの送信先

EmailFrom

送信者のメール アドレス。これはランブックのカスタマイズ設定で構成され、ポータルでは非表示になっています。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingHeaderImageUrl

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingFooterImageUrl

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingAccentColor

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingTextColor

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ReportFileFormat

生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」(既定)または「XLSX のみ」。

プロパティ

必須

いいえ

既定値

CSV と XLSX

種類

文字列

ポータル表示名

レポートファイル形式

ポータル オプション

ポータル オプション

CSV と XLSX

CSV のみ

XLSX のみ

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

ファイルのダウンロードリンクを作成しますか(レポートをストレージにアップロード)?

ポータル オプション

ポータル オプション

はい - レポートをアップロードしてダウンロードリンクを返します

はい

いいえ - ダウンロードリンクを作成しません

いいえ

ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます(グローバルな RJReport 設定ではありません)。

プロパティ

必須

いいえ

既定値

report-primary-user-mismatch

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ResourceGroupName

Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

StorageAccountName

アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

LinkExpiryDays

生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。

プロパティ

必須

いいえ

既定値

6

種類

Int32

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

最終更新

役に立ちましたか?