For the complete documentation index, see llms.txt. This page is also available as Markdown.

デバイス オンボーディング除外を確認をスケジュール

未登録の Autopilot デバイスを除外グループに追加

これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しのスケジュールで実行されるように設計されています。参照してください スケジュール設定 runbook のスケジュールを構成する方法の詳細について。

説明

このランブックは、まだ Intune に登録されていない Windows Autopilot デバイスを特定し、構成済みの除外グループのメンバーであることを確認します。また、対象外になったデバイスはそのグループから削除します。

場所

組織 → 全般 → デバイスオンボーディング除外の確認 (スケジュール済み)

Runbook の完全名

rjgit-org_general_check-device-onboarding-exclusion_scheduled

詳細

プロパティ

バージョン

1.2.0

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

スケジュール可能

はい

アクセス許可

アプリケーションのアクセス許可

  • 種類:Microsoft Graph

    • Group.ReadWrite.All

      • 除外グループを検索または作成し、デバイス メンバーを追加/削除します

    • Device.Read.All

      • Autopilot と Intune の azureADDeviceIds を /devices 経由で Entra デバイス オブジェクトに解決します

    • DeviceManagementManagedDevices.Read.All

      • 最近登録された Windows デバイスを /deviceManagement/managedDevices 経由で一覧表示します

    • DeviceManagementServiceConfig.Read.All

      • 除外グループ用の Autopilot デバイスを照合するために windowsAutopilotDeviceIdentities を一覧表示します

パラメーター

exclusionGroupName

管理対象の除外グループの表示名。

プロパティ

必須

いいえ

既定値

cfg - Intune - Windows - 未登録の Autopilot デバイス用コンプライアンス (devices)

種類

文字列

ポータル表示名

除外グループ名

maxAgeInDays

最近登録されたデバイスを猶予対象範囲として扱うための最大日数。

プロパティ

必須

いいえ

既定値

1

種類

Int32

ポータル表示名

最大日数

最終更新

役に立ちましたか?