> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# EPM 権限昇格要求レポート（スケジュール済み）

Endpoint Privilege Management (EPM) 権限昇格要求のレポートを生成します

{% hint style="info" %}
これはスケジュール実行の runbook です。単一のオブジェクトでトリガーされるのではなく、繰り返しスケジュールで実行されるように設計されています。詳細は [スケジューリング](/ja/zi-dong-hua/runbooks/scheduling.md) runbook のスケジュールの構成方法についてご覧ください。
{% endhint %}

### 説明

柔軟なフィルター オプションを備えた EPM 昇格要求について Microsoft Intune を照会します。複数のステータス種別と期間によるフィルタリングをサポートします。要約統計と詳細なレポート ファイル添付を含むメール レポートを送信します。レポート ファイルは Azure Storage Account にもアップロードでき、時間制限付きのダウンロード リンクが返されます。ReportFileFormat パラメーターは、生成および配信するファイル形式（CSV のみ、CSV & XLSX、または XLSX のみ）を制御します。CSV 添付ファイルがメールのサイズ制限を超え、"CSV & XLSX" が選択されている場合、メールは Excel ブックのみになります。

### メール送信に関するセットアップ

メール レポートの送信は任意であり、受信者（`EmailTo`) が指定された場合にのみ行われます。送信者アドレスは `RJReport.EmailSender` テナント設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

以下を参照してください [RealmJoin レポート設定ドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 利用可能なすべての設定の詳細について。

#### メールのブランド設定

レポートメールは、任意の `RJReport.Branding.*` テナント設定に従います:

* **ヘッダーおよびフッター画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッターリンク** – フッター画像のリンク先
* **アクセント色とテキスト色** – 6 桁の 16 進数値、例: `#0052cc`

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: [メールのブランド設定](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### 場所

組織 → セキュリティ → EPM 昇格要求のレポート（スケジュール済み）

**完全な runbook 名**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### 詳細

| プロパティ    | 値                                                                                                                 |
| -------- | ----------------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.3.0                                                                                                             |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| スケジュール可能 | はい                                                                                                                |

### 注記

Runbook の種類: スケジュール済み（推奨: 毎月）

目的とユースケース:

* EPM アクティビティの定期レポート
* 承認/拒否された昇格要求の監査証跡
* プロセスのボトルネックを特定するための期限切れ要求の分析
* 自動昇格ルールのための頻繁に要求されるアプリケーションの特定

ステータス種別の説明:

* 保留中: 管理者の判断待ち（時間的に重要なアラートには monitor-pending-EPM-requests を使用）
* 承認済み: 管理者が要求を承認し、ユーザーは昇格を続行できます
* 拒否済み: 管理者がセキュリティ/ポリシー上の懸念により要求を拒否しました
* 期限切れ: 管理者のレビュー前に要求が期限切れになりました（応答時間が遅いことを示す場合があります）
* 取り消し済み: 以前承認された昇格が後で管理者によって取り消されました
* 完了: ユーザーは承認後に昇格されたアプリケーションを正常に実行しました

データ保持と期間:

* Intune は EPM 要求の詳細を作成後 30 日間保持します
* 長期分析には、Intune の外部に CSV エクスポートをアーカイブしてください
* 既定のフィルター（Approved/Denied/Expired/Revoked、30 日）

メールとエクスポートの詳細:

* 完全な要求の詳細を含む CSV および/または Excel (xlsx) レポート ファイルを生成します（ReportFileFormat を参照）
* プライバシーのため、各受信者に個別にメールを送信します
* フィルター条件に一致する要求が 0 件の場合、メールは送信されません
* レポート ファイルに含まれるもの: タイムスタンプ、ユーザー、デバイス、アプリケーション、正当化、ファイル ハッシュ

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *ステータスと作成日で Endpoint Privilege Management elevationRequests を照会してレポートを作成します*
  * Mail.Send *(オプション — 機能: メール レポート)*
    * *EmailTo が構成されている場合、Send-RjReportEmail を使用して CSV/XLSX 添付ファイル付きのレポート メールを送信します*

### パラメーター

#### IncludeApproved

ステータスが「Approved」の要求を含めます - 要求は管理者によって承認されています。

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     | True             |
| 種類      | ブール値             |
| ポータル表示名 | 承認済みの要求（管理者承認済み） |

#### IncludeDenied

ステータスが「Denied」の要求を含めます - 要求は管理者によって拒否されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | True              |
| 種類      | ブール値              |
| ポータル表示名 | 拒否済みの要求（管理者により拒否） |

#### IncludeExpired

ステータスが「Expired」の要求を含めます - 要求は承認/拒否の前に期限切れになりました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | True              |
| 種類      | ブール値              |
| ポータル表示名 | 期限切れの要求（判断前に期限切れ） |

#### IncludeRevoked

ステータスが「Revoked」の要求を含めます - 以前承認された要求は取り消されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | True              |
| 種類      | ブール値              |
| ポータル表示名 | 取り消し済みの要求（承認取り消し） |

#### IncludePending

ステータスが「Pending」の要求を含めます - 承認の判断待ちです。

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | いいえ          |
| 既定値     | False        |
| 種類      | ブール値         |
| ポータル表示名 | 保留中の要求（承認待ち） |

#### IncludeCompleted

ステータスが「Completed」の要求を含めます - 要求は承認され、正常に実行されました。

| プロパティ   | 値                 |
| ------- | ----------------- |
| 必須      | いいえ               |
| 既定値     | False             |
| 種類      | ブール値              |
| ポータル表示名 | 完了した要求（承認済みで実行済み） |

#### MaxAgeInDays

直近 X 日以内に作成された要求をフィルターします（既定: 30）。注: 要求の詳細は作成後 30 日間 Intune に保持されます。

| プロパティ   | 値                                     |
| ------- | ------------------------------------- |
| 必須      | いいえ                                   |
| 既定値     | 30                                    |
| 種類      | Int32                                 |
| ポータル表示名 | 直近 X 日以内に作成された要求をフィルターします（保持期間: 30 日） |

#### EmailTo

単一のアドレスでも、カンマ区切りの複数アドレスでも構いません（文字列）。関数は、プライバシー上の理由から受信者ごとに個別のメールを送信します。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | いいえ         |
| 既定値     |             |
| 種類      | 文字列         |
| ポータル表示名 | 受信者のメールアドレス |

#### EmailFrom

送信者のメール アドレスです。runbook のカスタマイズで構成する必要があります。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポートメール用のカスタムヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin ヘッダー画像が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポートメール用のカスタムフッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin フッター画像が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

フッター画像がリンクする任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポートメール テンプレート用の任意のアクセント色の上書き（6 桁の 16 進数、例: '#0052cc'）。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセント色が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポートメール テンプレート用の任意のテキスト色の上書き（6 桁の 16 進数）。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキスト色が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ReportFileFormat

生成および配信されるレポートファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」（既定）または「XLSX のみ」。

| プロパティ   | 値          |
| ------- | ---------- |
| 必須      | いいえ        |
| 既定値     | CSV と XLSX |
| 種類      | 文字列        |
| ポータル表示名 | レポートファイル形式 |

**ポータル オプション**

| ポータル オプション | 値 |
| ---------- | - |
| CSV と XLSX |   |
| CSV のみ     |   |
| XLSX のみ    |   |

#### CreateDownloadLink

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

| プロパティ   | 値                                         |
| ------- | ----------------------------------------- |
| 必須      | いいえ                                       |
| 既定値     | False                                     |
| 種類      | ブール値                                      |
| ポータル表示名 | ファイルのダウンロードリンクを作成しますか（レポートをストレージにアップロード）？ |

**ポータル オプション**

| ポータル オプション                       | 値   |
| -------------------------------- | --- |
| はい - レポートをアップロードしてダウンロードリンクを返します | はい  |
| いいえ - ダウンロードリンクを作成しません           | いいえ |

#### ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます（グローバルな RJReport 設定ではありません）。

| プロパティ     | 値                             |
| --------- | ----------------------------- |
| 必須        | いいえ                           |
| 既定値       | report-epm-elevation-requests |
| 種類        | 文字列                           |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定）      |

#### ResourceGroupName

Storage Account を含むリソース グループ。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### StorageAccountName

アップロードに使用する Storage Account 名。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### LinkExpiryDays

生成されたダウンロードリンクの有効期限が切れるまでの日数。RJReport のテナント設定から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | 6                        |
| 種類        | Int32                    |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
