> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md).

# Intune 登録準備状況をレポート

ユーザー セットの Intune 登録準備状況をレポートします

### 説明

選択したユーザーセット内の各ユーザーが、アカウント状態、Intune ライセンス、デバイス登録制限、認証方法、およびデバイス登録または Intune 登録を明示的に対象とする Conditional Access ポリシーを確認することで、Microsoft Intune にデバイスを登録できるかどうかを分析します。「All resources」による準拠デバイス要件は、Microsoft Entra の設計により除外されます。プラットフォームにスコープ設定されたポリシーとブラウザーのみのクライアント アプリ制約は、選択した登録プラットフォームに対して評価されます。結果は CSV および/または XLSX としてエクスポートでき、必要に応じてメール配信も可能です。

### メール送信に関する設定

メールによるレポート送信は任意であり、受信者（`EmailTo`）が指定された場合にのみ行われます。送信元アドレスは `RJReport.EmailSender` Tenant 設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメール アドレスを構成する必要があります。

詳細は [RealmJoin Report Settings のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) で、利用可能なすべての設定の詳細を確認してください。

#### メールのブランディング

レポート メールは、任意の `RJReport.Branding.*` Tenant 設定に従います:

* **ヘッダーとフッターの画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッターリンク** – フッター画像のリンク先
* **アクセントカラーとテキストカラー** – 6 桁の 16 進値、例: `#0052cc`

これらの設定が構成されていない場合は、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像、あるいは無効な色の値によってレポート メールが妨げられることはありません。代わりに、対応する既定値が使用されます。

セットアップ手順と画像要件: [メールのブランディング](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### 場所

Organization → General → Report Intune Enrollment Readiness

**Runbook の完全名**

rjgit-org\_general\_report-intune-enrollment-readiness

### 詳細

| プロパティ      | 値                                                                                       |
| ---------- | --------------------------------------------------------------------------------------- |
| バージョン      | 1.0.0                                                                                   |
| 必須モジュール    | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| スケジュール実行可能 | いいえ                                                                                     |

### 注記

解釈メモ:

* ユーザーごとに実行されるチェック: アカウント状態、Intune ライセンスとサービス プラン、テナントの MDM 権限、デバイス登録制限、プラットフォーム制限、登録済み認証方法、Conditional Access ポリシー、および必要に応じてパイロット グループ メンバーシップ。
* Conditional Access は、各ユーザーの EnrollmentPlatform に対する登録サインインを基に静的な「What If」として評価されます。Entra 独自の What If ツールが引き続き権威です。
* 「All resources」ポリシーでの準拠デバイス要件は登録をブロックしません（Entra の文書化された例外）。デバイス登録または Intune 登録アプリを対象とするポリシーのみが厳格なゲートとして扱われます。
* 静的に評価しないもの: 名前付き場所、デバイス フィルター、サインイン頻度、および利用規約。
* 有効期限切れまたはすでに使用済みの Temporary Access Pass は、使用可能な方法としてはカウントされません。

前提条件:

* メール配信には RJReport.EmailSender 設定が必要であり、少なくとも UserName または GroupName のいずれか 1 つが必要です（メンバーシップは推移的に解決されます）。

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *各対象ユーザーに対して登録制限とプラットフォーム制限の構成を評価するために、/deviceManagement/deviceEnrollmentConfigurations?$expand=assignments を読み取ります*
  * Group.Read.All
    * *グループ名が指定された場合、/groups?$filter=displayName eq '...' を使用してスコープ グループと、必要に応じてパイロット グループを解決します*
  * GroupMember.Read.All
    * */groups/{id}/transitiveMembers/microsoft.graph.user を展開してスコープ グループのメンバーを列挙し、パイロット メンバーシップのチェックが有効な場合はパイロット グループも列挙します*
  * Organization.Read.All
    * */organization を 2 回読み取ります。Connect Part では GET /v1.0/organization?$select=displayName によりレポート ファイル名とメール件名用の $tenantDisplayName を解決します。Data Collection では GET /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority によりテナントの MDM 権限を決定します。tenant ID は Get-MgContext から取得したものを高速経路として使用し、失敗した場合は GET /v1.0/organization?$select=id にフォールバックします*
  * Policy.Read.All
    * *デバイス登録をブロックする可能性のある有効な Conditional Access ポリシーを識別するために、/identity/conditionalAccess/policies を読み取ります*
  * RoleManagement.Read.Directory
    * */users/{id}/transitiveMemberOf/microsoft.graph.directoryRole によって返される directoryRole オブジェクトの roleTemplateId を設定します。Conditional Access の includeRoles/excludeRoles スコープはこれに対して照合されます。User.Read.All は呼び出し自体を許可しますが、directoryRole プロパティは null のままであり、その結果、ロール スコープのポリシーがすべて適用されないように見えてしまいます*
  * User.Read.All
    * *選択したユーザーまたはグループ解決されたユーザーごとに、/users/{id} から accountEnabled、assignedLicenses、usageLocation、department を読み取り、/users/{id}/ownedDevices で登録済みデバイス数をカウントして準備状況を確認し、/users/{id}/transitiveMemberOf/microsoft.graph.directoryRole で各ユーザーのディレクトリ ロールを解決して Conditional Access の includeRoles/excludeRoles スコープを判定し、/subscribedSkus でどのライセンスに Intune サービス プランが含まれるかを判定します*
  * UserAuthenticationMethod.Read.All
    * */users/{id}/authentication/methods を読み取り、登録前に各対象ユーザーが登録済み認証方法を持っているかどうかを確認します*
  * Mail.Send *（任意 — 機能: メール レポート）*
    * *Send-RjReportEmail を介して、CSV/XLSX 添付ファイル付きの準備状況レポートを、SendEmailReport が有効な場合にメール送信します*

### パラメーター

#### UserName

Intune 登録の準備状況を確認するユーザーのユーザー プリンシパル名。1 人以上のユーザーを選択します。UserName または GroupName の少なくとも 1 つを指定する必要があり、両方を組み合わせることもできます。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | false       |
| 既定値     | @()         |
| 種類      | String\[]   |
| ポータル表示名 | チェック対象のユーザー |

#### GroupName

Intune 登録の準備状況を確認する対象メンバーを持つグループの表示名。グループ メンバーシップは入れ子のグループを含めて推移的に解決されます。UserName または GroupName の少なくとも 1 つを指定する必要があり、両方を組み合わせることもできます。

| プロパティ   | 値                  |
| ------- | ------------------ |
| 必須      | false              |
| 既定値     |                    |
| 種類      | 文字列                |
| ポータル表示名 | チェック対象のグループ (メンバー) |

#### EnrollmentPlatform

Conditional Access の評価時に想定されるデバイス プラットフォーム。このプラットフォームをカバーしないプラットフォーム スコープのポリシーは除外されます。'All' に設定すると、スクリプトはすべてのプラットフォームを評価し、プラットフォームごとの結果を報告します。

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | false        |
| 既定値     | Windows      |
| 種類      | 文字列          |
| ポータル表示名 | 登録するプラットフォーム |

**ポータルのオプション**

| ポータル オプション   | 値       |
| ------------ | ------- |
| Windows      | Windows |
| iOS / iPadOS | iOS     |
| Android      | Android |
| macOS        | macOS   |
| すべてのプラットフォーム | All     |

#### CheckPilotGroupMembership

true に設定すると、レポートに各ユーザーのパイロット グループ メンバーシップを示す列が含まれます。メンバーではないユーザーは、理由「パイロット グループのメンバーではありません」で「Not ready」とマークされます。グループが見つからないか検証できない場合は警告が発行されます。

| プロパティ   | 値                       |
| ------- | ----------------------- |
| 必須      | false                   |
| 既定値     | False                   |
| 種類      | ブール値                    |
| ポータル表示名 | パイロット グループ メンバーシップをチェック |

#### PilotGroupDisplayName

CheckPilotGroupMembership が有効な場合にメンバーシップ照合の対象とするパイロット グループの表示名。既定値は「col - All Users - Pilot (users)」です。これは実行ごとに上書きすることも、runbook のカスタマイズで設定することもできます。

| プロパティ   | 値                               |
| ------- | ------------------------------- |
| 必須      | false                           |
| 既定値     | col - All Users - Pilot (users) |
| 種類      | 文字列                             |
| ポータル表示名 | パイロット グループの表示名                  |

#### EmailFrom

レポート配信用の送信者メール アドレス。テナント設定として構成されます。メール レポートを要求しない場合は空欄のままにしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポート メール用のカスタム ヘッダー画像の URL。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポート メール用のカスタム フッター画像の URL。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

レポート メールのフッター画像に適用するリンク先。例: 会社の Web サイト。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポート メールの見出しと強調表示に使用するアクセント カラー。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポート メールで使用する本文テキストの色。テナント設定として構成されます。既定の RealmJoin ブランディングを使用する場合は空欄にしてください。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### SendEmailReport

true に設定すると、レポートは EmailTo で指定されたアドレスへメール送信されます。false の場合、レポートは生成されますがメール送信されません。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | false                    |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### EmailTo

レポート メールの受信者メール アドレス、またはカンマ区切りの複数アドレス。SendEmailReport が true の場合に必須です。プライバシー保護のため、各受信者には個別のメールが送信されます。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | false |
| 既定値   |       |
| 種類    | 文字列   |

#### ReportFileFormat

生成されるレポートのファイル形式: CSV のみ、CSV & XLSX（両方のファイル）、または XLSX のみ。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | false       |
| 既定値     | CSV と XLSX  |
| 種類      | 文字列         |
| ポータル表示名 | レポート ファイル形式 |

**ポータルのオプション**

| ポータル オプション | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
