デバイス オンボーディング除外を確認をスケジュール
未登録の Autopilot デバイスを除外グループに追加
説明
このランブックは、まだ Intune に登録されていない Windows Autopilot デバイスを特定し、構成済みの除外グループのメンバーであることを確認します。また、対象外になったデバイスはそのグループから削除します。
場所
組織 → 全般 → デバイスオンボーディング除外の確認 (スケジュール済み)
Runbook の完全名
rjgit-org_general_check-device-onboarding-exclusion_scheduled
詳細
バージョン
1.2.0
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
スケジュール可能
はい
アクセス許可
アプリケーションのアクセス許可
種類:Microsoft Graph
Group.ReadWrite.All
除外グループを検索または作成し、デバイス メンバーを追加/削除します
Device.Read.All
Autopilot と Intune の azureADDeviceIds を /devices 経由で Entra デバイス オブジェクトに解決します
DeviceManagementManagedDevices.Read.All
最近登録された Windows デバイスを /deviceManagement/managedDevices 経由で一覧表示します
DeviceManagementServiceConfig.Read.All
除外グループ用の Autopilot デバイスを照合するために windowsAutopilotDeviceIdentities を一覧表示します
パラメーター
exclusionGroupName
管理対象の除外グループの表示名。
必須
いいえ
既定値
cfg - Intune - Windows - 未登録の Autopilot デバイス用コンプライアンス (devices)
種類
文字列
ポータル表示名
除外グループ名
maxAgeInDays
最近登録されたデバイスを猶予対象範囲として扱うための最大日数。
必須
いいえ
既定値
1
種類
Int32
ポータル表示名
最大日数
最終更新
役に立ちましたか?