> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# EPM 権限昇格要求レポート - 定期実行

{% hint style="info" %}
これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しのスケジュールで実行されるように設計されています。参照してください [スケジュール設定](/ja/zi-dong-hua/runbooks/scheduling.md) runbook のスケジュールを構成する方法の詳細について。
{% endhint %}

### 説明

Microsoft Intune に EPM 昇格要求を照会し、柔軟なフィルタリング オプションを提供します。複数のステータスタイプと期間によるフィルタリングをサポートします。概要統計と詳細なレポート ファイル添付を含むメール レポートを送信します。レポート ファイルは Azure Storage Account にアップロードすることもでき、時間制限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成および配信されるファイル形式（CSV のみ、CSV & XLSX、または XLSX のみ）を制御します。CSV 添付ファイルがメールのサイズ制限を超え、"CSV & XLSX" が選択されている場合、メールは Excel ワークブックのみを送信するようにフォールバックします。

### メール送信に関する設定

メールレポートの送信は任意であり、受信者（`EmailTo`）が指定された場合にのみ行われます。送信者アドレスは `RJReport.EmailSender` テナント設定から取得されます。

このRunbookは Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、Runbook のカスタマイズで既存のメールアドレスを設定する必要があります。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) を参照してください。

#### メールのブランド設定

レポートメールでは、任意の `RJReport.Branding.*` テナント設定が考慮されます。対象は、カスタムのヘッダー画像、カスタムのフッター画像（公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB）、カスタムのフッターリンク、およびカスタムのアクセントカラーとテキストカラー（6 桁の hex 値、例: `#0052cc`）です。これらの設定が構成されていない場合は、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できないブランド画像、または有効な hex カラーではない色の値があっても、レポートメールが送信されなくなることはありません。代わりに、該当する既定値が使用されます。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 設定の詳細については、

### 場所

組織 → セキュリティ → EPM 昇格要求レポート（スケジュール済み）

**Runbook の完全名**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### 詳細

| プロパティ    | 値                                                                                                                 |
| -------- | ----------------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.3.0                                                                                                             |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| スケジュール可能 | はい                                                                                                                |

### 注意

Runbook の種類: スケジュール済み（推奨: 毎月）

目的とユースケース:

* EPM アクティビティの定期レポート
* 承認/拒否された昇格要求の監査証跡
* 期限切れ要求の分析によるプロセスのボトルネック特定
* 自動昇格ルールの対象となる頻繁に要求されるアプリケーションの特定

ステータスタイプの説明:

* 保留中: 管理者の判断待ち（時間的に重要なアラートには monitor-pending-EPM-requests を使用）
* 承認済み: 管理者が要求を承認しました。ユーザーは昇格を続行できます
* 拒否: セキュリティ/ポリシー上の懸念により、管理者が要求を拒否しました
* 期限切れ: 管理者の確認前に要求が期限切れになりました（応答時間が遅い可能性があります）
* 取り消し済み: 以前に承認された昇格が後で管理者によって取り消されました
* 完了: ユーザーは承認後に昇格されたアプリケーションを正常に実行しました

データ保持と期間:

* Intune は作成後 30 日間、EPM 要求の詳細を保持します
* 長期分析用には、Intune の外部に CSV エクスポートをアーカイブしてください
* 既定のフィルター（承認済み/拒否/期限切れ/取り消し済み、30 日）

メールとエクスポートの詳細:

* 完全な要求詳細を含む CSV および/または Excel（xlsx）レポート ファイルを生成します（ReportFileFormat を参照）
* プライバシー保護のため、各受信者に個別にメールが送信されます
* フィルター条件に一致する要求が 0 件の場合、メールは送信されません
* レポート ファイルに含まれるもの: タイムスタンプ、ユーザー、デバイス、アプリケーション、理由、ファイル ハッシュ

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Endpoint Privilege Management の elevationRequests をステータスと作成日で照会してレポートを作成します*
  * Mail.Send *（任意 — 機能: メールレポート）*
    * *EmailTo が構成されている場合、Send-RjReportEmail を使用して CSV/XLSX 添付ファイル付きのレポート メールを送信します*

### パラメーター

#### IncludeApproved

ステータスが "Approved" の要求を含めます - 要求は管理者によって承認されています。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | はい                |
| 種類      | ブール値              |
| ポータル表示名 | 承認済みの要求（管理者による承認） |

#### IncludeDenied

ステータスが "Denied" の要求を含めます - 要求は管理者によって拒否されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | はい                |
| 種類      | ブール値              |
| ポータル表示名 | 拒否された要求（管理者による拒否） |

#### IncludeExpired

ステータスが "Expired" の要求を含めます - 要求は承認/拒否の前に期限切れになりました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | はい                |
| 種類      | ブール値              |
| ポータル表示名 | 期限切れの要求（判断前に期限切れ） |

#### IncludeRevoked

ステータスが "Revoked" の要求を含めます - 以前に承認された要求が取り消されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | はい                |
| 種類      | ブール値              |
| ポータル表示名 | 取り消された要求（承認の取り消し） |

#### IncludePending

ステータスが "Pending" の要求を含めます - 承認の判断待ちです。

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | いいえ          |
| 既定値     | False        |
| 種類      | ブール値         |
| ポータル表示名 | 保留中の要求（承認待ち） |

#### IncludeCompleted

ステータスが "Completed" の要求を含めます - 要求は承認され、正常に実行されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | False             |
| 種類      | ブール値              |
| ポータル表示名 | 完了した要求（承認済みで実行済み） |

#### MaxAgeInDays

過去 X 日以内に作成された要求をフィルターします（既定: 30）。注: 要求の詳細は作成後 30 日間、Intune に保持されます。

| プロパティ   | 値                                     |
| ------- | ------------------------------------- |
| 必須      | いいえ                                   |
| 既定値     | 30                                    |
| 種類      | Int32                                 |
| ポータル表示名 | 過去 X 日以内に作成された要求をフィルターします（保持期間: 30 日） |

#### EmailTo

1 つのアドレスでも、複数のカンマ区切りアドレス（文字列）でもかまいません。プライバシー上の理由から、この関数は各受信者に個別のメールを送信します。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | いいえ         |
| 既定値     |             |
| 種類      | 文字列         |
| ポータル表示名 | 受信者のメールアドレス |

#### EmailFrom

送信者のメールアドレスです。これは Runbook のカスタマイズで設定する必要があります。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポートメール用のカスタム ヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin ヘッダー グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポートメール用のカスタム フッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin フッター グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

フッター画像のリンク先となる任意の URL です。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は、既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポートメール テンプレート用のアクセントカラーの任意の上書き（6 桁の hex、例: '#0052cc'）です。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセントカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポートメール テンプレート用のテキストカラーの任意の上書き（6 桁の hex）です。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキストカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ReportFileFormat

生成および配信されるレポート ファイル形式を制御します: CSV のみ、CSV と XLSX（既定）または XLSX のみ。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | いいえ         |
| 既定値     | CSV と XLSX  |
| 種類      | 文字列         |
| ポータル表示名 | レポート ファイル形式 |

**ポータルのオプション**

| ポータルオプション  | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

#### CreateDownloadLink

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

| プロパティ   | 値                                          |
| ------- | ------------------------------------------ |
| 必須      | いいえ                                        |
| 既定値     | False                                      |
| 種類      | ブール値                                       |
| ポータル表示名 | ファイルのダウンロード リンクを作成しますか（レポートをストレージにアップロード）? |

**ポータルのオプション**

| ポータルオプション                       | 値   |
| ------------------------------- | --- |
| はい - レポートをアップロードしてダウンロード リンクを返す | はい  |
| いいえ - ダウンロード リンクを作成しない          | いいえ |

#### ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに設定されます（グローバルな RJReport 設定ではありません）。

| プロパティ    | 値                             |
| -------- | ----------------------------- |
| 必須       | いいえ                           |
| 既定値      | report-epm-elevation-requests |
| 種類       | 文字列                           |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定）      |

#### ResourceGroupName

Storage Account を含むリソース グループ。RJReport の Tenant 設定から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### StorageAccountName

アップロードに使用する Storage Account 名。RJReport の Tenant 設定から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### LinkExpiryDays

生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport の Tenant 設定から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | 6                        |
| 種類       | Int32                    |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
