For the complete documentation index, see llms.txt. This page is also available as Markdown.

概要

このドキュメントは、RealmJoin ポータルで現在利用可能なすべての runbook の包括的な概要を提供します。各 runbook には、その目的と機能を明確に理解できるよう、簡単な説明または概要が記載されています。runbook 名をクリックすると、該当する runbook の詳細リファレンスページに移動します。

ナビゲーションを容易にするため、runbook は適用領域に基づいてさまざまなセクションに分類されています。現在利用可能なカテゴリは次のとおりです。

  • デバイス

  • グループ

  • 組織

  • ユーザー

各カテゴリには複数の runbook が含まれており、さらに機能に基づいてサブカテゴリに分かれています。runbook は各サブカテゴリ内でアルファベット順に一覧表示されます。

デバイス

AVD

runbook 名
概要

ホストを再起動

特定の AVD セッション ホストを再起動します。

特定の AVD セッション ホストに対して Drain モードを true または false に設定します。

全般

runbook 名
概要

テンプレートに基づいて、クラウド専用グループをデバイスに割り当てます

GroupTag の変更

このデバイスに新しい AutoPilot GroupTag を割り当てます。

デバイスのコンプライアンス状態を確認します

デバイスが Windows Update for Business に登録されているか確認します

デバイスを Windows Update for Business に登録します

Outphase Device

Windows デバイスを削除/廃止

デバイスからプライマリ ユーザーを削除します。

デバイス名を変更

デバイスの名前を変更します。

管理対象の Intune デバイスに新しいプライマリ ユーザーを設定します

デバイスを Windows Update for Business から登録解除します。

Wipe Device

Windows または macOS デバイスをワイプ

アプリの選択的ワイプ - この MAM デバイスから会社のアプリ データを削除します

セキュリティ

runbook 名
概要

Entra ID と Microsoft Defender for Endpoint におけるデバイスの存在とリスク状態を確認します

Entra ID でデバイスを有効化または無効化します

このデバイスを分離します。

モバイル デバイスのパスワード/PIN コードをリセットします。

デバイス上で Microsoft 署名のコードのみを実行できるようにするか、既存の制限を削除します。

デバイスのすべての BitLocker 回復キーを表示します

macOS の FileVault 回復キーを表示します

デバイスのローカル管理者パスワードを表示します。

グループ

デバイス

runbook 名
概要

グループ内のデバイスが Windows Update for Business に登録されているか確認します。

デバイスを Windows Update for Business から登録解除します。

全般

runbook 名
概要

グループにネストされたグループを追加/削除します

Office 365 グループの所有者を追加または削除します

グループ メンバーを追加または削除します

表示の変更

グループの表示設定を変更します

ネストされたグループに含まれるメンバーを含め、グループのすべてのメンバーを一覧表示します

所有者を一覧表示

Office 365 グループのすべての所有者を一覧表示します。

グループ メンバーが所有するデバイスを一覧表示します。

グループを削除

グループを削除します。Microsoft 365 グループの場合は、関連するリソース (Teams、SharePoint サイト) も削除されます。

グループ名を変更

グループ名を変更します。

メール

runbook 名
概要

外部の送信者が Microsoft 365 グループにメールを送信できるようにします、または無効化します

アドレス帳でグループを表示または非表示にします

Teams

runbook 名
概要

Team をアーカイブ

Team をアーカイブします

組織

アプリケーション

runbook 名
概要

Azure AD にアプリケーション登録を追加します

Azure AD に GSA アプリケーション登録を追加します

Azure AD からアプリケーション登録を削除します

関連オブジェクトを含め、Azure AD から GSA アプリケーション登録を削除します

すべての (エンタープライズ) アプリケーションの所有者とユーザーのレポートをエクスポートします

最近サインインしていないエンタープライズ アプリケーションを一覧表示します

包括的なアプリケーション登録レポートを生成してメール送信します

すべてのアプリケーション登録資格情報の有効期限を一覧表示します

Azure AD のアプリケーション登録を更新します

デバイス

runbook 名
概要

Windows デバイスを Windows Autopilot にインポートします

企業識別子を使用してデバイスを Intune にインポートします

Intune のドライバー更新ポリシーで新しいドライバー更新を自動承認します

孤立した古い Windows Autopilot デバイス登録をクリーンアップします

指定した命名スキーマを使用して、Microsoft Intune に Endpoint Analytics ベースラインを作成します。

プレフィックスとランダムなサフィックスを使用して、重複する Intune デバイスの表示名を検出し、名前を変更します

最終アクティビティ日とプラットフォームに基づいて、古いデバイスをスケジュール削除します

BitLocker 回復キーを取得します

古いデバイスについて、プライマリ ユーザーにメールで通知します

デバイスを廃止

複数のデバイスを削除または廃止します

Intune で管理されているデバイスのうち、プライマリ ユーザーが割り当てられていないものをすべてレポートします。

Windows の管理対象デバイスについて、Intune のプライマリ ユーザー割り当てと RealmJoin を比較します

最終アクティビティ日とプラットフォームに基づく古いデバイスのスケジュール レポート。

登録済みデバイスが 5 台を超えるユーザーをレポートします

関連付けられた Windows Autopilot オブジェクトを持たないすべての Windows Entra デバイスをレポートします。

Intune のシリアル番号を Entra ID の拡張属性に同期します

全般

runbook 名
概要

特定のグループ内のユーザーのデバイスを別のデバイス グループに同期します

管理パートナー リンク (PAL) を一覧表示または追加

Intune で Microsoft Store アプリ (新) のロゴを更新します

Office 365 グループと SharePoint サイトを作成し、必要に応じて (Teams) チームを作成します。

ポリシーから SafeLinks の URL 除外を追加または削除します

Microsoft Defender で SmartScreen の URL インジケーターを追加または削除します

Intune の信頼済みサイト ポリシーに URL エントリを追加または削除します

Intune で管理されているデバイスのプラットフォーム別プライマリ ユーザーを Entra ID グループに同期します

Microsoft Entra ID のセキュリティ グループを作成します

ユーザーを追加

新しいユーザー アカウントを作成します

Viva Engage (Yammer) コミュニティを作成します

事前定義されたテンプレートに基づいて、クラウド専用グループを多数のユーザーに割り当てます

シリアル番号に基づいて Autopilot オブジェクトを一括削除します

シリアル番号を使用して Intune からデバイスを一括廃止します

最後の Azure AD Connect 同期状態を確認します

1 つ以上のデバイス名に対する Intune の割り当てを確認します

1 つ以上のグループ名に対する Intune の割り当てを確認します

1 つ以上のユーザー プリンシパル名に対する Intune の割り当てを確認します

指定したシリアル番号が Autopilot に存在するか確認します

未登録の Autopilot デバイスを除外グループに追加します

最近初めて登録されたデバイスを表示します

すべての Windows Autopilot デバイスを一覧表示またはエクスポートします

すべての Intune デバイスとその登録先の一覧をエクスポートします

Windows 365 の日次利用データを Azure Table Storage に書き込みます

準拠していない Intune デバイスと設定をエクスポートします

Intune と Entra ID のテナント ポリシーのレポートを作成します。

組織に外部ゲスト ユーザーを招待します

すべての管理用テンプレート ポリシーとその割り当てを一覧表示します

ライセンス割り当てエラーがあるグループをレポートします

新たに通知された Microsoft 365 のサービス正常性の問題をメールで通知します

Office 365 のライセンス レポートを生成します

Apple デバイス管理証明書の期限を監視/レポートします

しきい値に基づいてライセンスの利用可能状況レポートを生成してメール送信します

PIM アクティベーションのスケジュール レポート

すべての Intune Windows デバイスを同期します

Apple Enrollment Program トークンと VPP トークンを Intune と同期します

Teams の Shared Channel またはグループと Entra セキュリティ グループの間でメンバーを同期します

セキュリティ グループのメンバーが、対応付けられた Teams およびその Shared Channel の所有者であることを নিশ্চিতします。

メール

runbook 名
概要

配布リストを追加

従来の配布グループを作成します

設備用メールボックスを作成します

表示名とアドレス一覧設定を任意で指定して、新しい Exchange Online メール連絡先を作成します

パブリック フォルダーを追加または削除します

Teams チャネルに見栄えのよいメール アドレスを使用できるよう、連絡先を作成/削除します。

Tenant Allow/Block List からエントリを追加または削除します

会議室メールボックス リソースを作成します

共有メールボックスを作成します

グローバル アドレス一覧で特別なメールボックスを表示または非表示にします

予約設定を設定

組織向けに Microsoft Bookings の設定を構成します

電話

runbook 名
概要

Microsoft Teams で電話番号が割り当てられているか確認します

セキュリティ

runbook 名
概要

新しい Microsoft Defender for Endpoint インジケーターを作成します

Conditional Access ポリシーを Azure Storage アカウントにエクスポートします

特定の SMS ベース認証の電話番号に関連付けられているユーザーを検索します

Entra ID のロール保有者を一覧表示し、必要に応じて MFA 方法を評価します

指定した日数以内に期限切れになる Azure AD のロール割り当てを一覧表示します

最近のログオンまたは Intune 同期がない非アクティブなデバイスを一覧表示またはエクスポートします

最近の対話型サインインがないユーザーを一覧表示します

Microsoft Information Protection ラベルを一覧表示します

ロール割り当て可能グループのうち、利用可能なロール割り当てはあるが所有者がいないものを一覧表示します

登録済みの MFA 方法の数に基づいてユーザーをレポートします

CVE-2021-42306 に対して脆弱である可能性のあるアプリ登録を一覧表示します

Endpoint Privilege Management (EPM) の昇格要求の保留状況を監視し、レポートします

過去 24 時間以内に Conditional Access ポリシーが作成または変更された場合、通知メールを送信します。

Endpoint Privilege Management (EPM) の昇格要求のレポートを生成します

安全な MFA 方法を登録しているユーザーを Entra ID グループに同期します

ユーザー

AVD

runbook 名
概要

特定のユーザーを AVD セッションから削除 (サインアウト) します。

全般

runbook 名
概要

テンプレートに基づいてクラウド専用グループをユーザーに割り当てます

グループ メンバーシップを介してユーザーにライセンスを割り当てまたは削除します

ユーザーに Windows 365 Cloud PC を割り当ててプロビジョニングします

このユーザーのグループ メンバーシップを一覧表示します

このユーザーのグループ所有権を一覧表示します。

このユーザーのマネージャー情報を一覧表示します

ユーザーを完全にオフボードします

ユーザーを一時的にオフボードします

Windows 365 Cloud PC を再プロビジョニングします

ユーザー用の既存の Windows 365 Cloud PC のサイズを変更します

ユーザー用の Windows 365 Cloud PC を削除し、プロビジョニングを解除します

メール

runbook 名
概要

メールボックスのメール アドレスを追加または削除します

ユーザーに OWA メールボックス ポリシーを割り当てます

ユーザー メールボックスを共有メールボックスに変換し、元に戻します

1 人以上のユーザーに Exchange Online の FullAccess メールボックス権限を付与または取り消します

他のユーザーのメールボックスに対する SendAs 権限を委任するか、既存の委任を削除します

代理送信の委任

ユーザーのメールボックスに対する SendOnBehalf 権限を委任します

アドレス帳でメールボックスを非表示または表示します

メールボックスの権限を一覧表示します

会議室メールボックスの構成を一覧表示します

ユーザーの Exchange Online アーカイブ メールボックスを管理

共有メールボックス、会議室、または予約カレンダーを完全削除

不在通知を設定

メールボックスの不在通知を有効または無効にする

会議室メールボックスのリソース ポリシーを設定

電話

runbook 名
概要

Teams Phone を無効化

Microsoft Teams の電話機能のオフボーディング

ユーザーの Microsoft Teams 音声ステータスを取得

Microsoft Teams を有効にしたユーザーに Microsoft Teams ポリシーを付与

Teams ユーザーの即時通話転送を設定

Teams Phone を設定

Microsoft Teams を有効にしたユーザーに電話番号を割り当て、通話を有効にし、特定の Microsoft Teams ポリシーを付与します。

セキュリティ

runbook 名
概要

侵害を確認するか、リスクのあるユーザーを却下する

ユーザー用の Temporary Access Pass を作成する

ユーザーのパスワードの有効期限を有効または無効にする

ユーザーのすべての MFA / 認証メソッドを一覧表示

MFA をリセット

ユーザーのすべてのアプリおよび携帯電話の認証方法を削除

ユーザーのパスワードをリセット

ユーザーのアクセスを取り消すか復元する

ユーザーの携帯電話 MFA 方法を設定または削除する

ユーザー情報

runbook 名
概要

ユーザー名を変更

ユーザーまたはメールボックスの名前を変更

写真を設定

ユーザーのプロフィール写真を設定

ユーザーを更新

ユーザーのメタデータとメンバーシップを更新

最終更新

役に立ちましたか?