> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/overview.md).

# 概要

このドキュメントでは、RealmJoin ポータルで現在利用可能なすべての runbook の包括的な概要を示します。各 runbook には、その目的と機能を明確に把握できるよう、簡単な説明または要約が付いています。

ナビゲーションしやすいように、runbook は適用分野に基づいて複数のセクションに分類されています。現在利用可能なカテゴリは次のとおりです。

* デバイス
* グループ
* 組織
* ユーザー

各カテゴリには複数の runbook が含まれており、さらに機能に基づいてサブカテゴリに分けられています。runbook は各サブカテゴリ内でアルファベット順に一覧表示されます。

### デバイス

#### AVD

| runbook 名      | 要約                                                       |
| -------------- | -------------------------------------------------------- |
| ホストを再起動        | 特定の AVD セッション ホストを再起動します。                                |
| Drain モードの切り替え | 特定の AVD セッション ホストに対して Drainmode を true または false に設定します。 |

#### 一般

| runbook 名            | 要約                                                  |
| -------------------- | --------------------------------------------------- |
| テンプレートに基づいてグループを割り当て | テンプレートに基づいて、クラウド専用グループをデバイスに割り当てます                  |
| Grouptag を変更         | このデバイスに新しい AutoPilot GroupTag を割り当てます。              |
| デバイスの準拠状態を確認         | デバイスの準拠状態を確認します                                     |
| 更新可能な資産を確認           | デバイスが Windows Update for Business にオンボードされているか確認します |
| 更新可能な資産を登録           | デバイスを Windows Update for Business に登録します            |
| デバイスを廃止              | Windows デバイスを削除/段階的に廃止します                           |
| プライマリ ユーザーを削除        | デバイスからプライマリ ユーザーを削除します。                             |
| デバイス名を変更             | デバイスの名前を変更します。                                      |
| プライマリ ユーザーを設定        | Managed Intune デバイスに新しいプライマリ ユーザーを設定します             |
| 更新可能な資産の登録解除         | デバイスの Windows Update for Business への登録を解除します。       |
| デバイスをワイプ             | Windows または MacOS デバイスをワイプします                       |
| 管理対象アプリ データをワイプ      | アプリの選択的ワイプ - この MAM デバイスから会社のアプリ データを削除します          |

#### セキュリティ

| runbook 名            | 要約                                                                   |
| -------------------- | -------------------------------------------------------------------- |
| Defender の状態を確認      | Entra ID と Microsoft Defender for Endpoint におけるデバイスの存在状況とリスク状態を確認します |
| デバイスを有効化または無効化       | Entra ID でデバイスを有効化または無効化します                                          |
| デバイスを分離または解除         | このデバイスを分離します。                                                        |
| モバイル デバイスの PIN をリセット | モバイル デバイスのパスワード/PIN コードをリセットします。                                     |
| コード実行を制限または解除        | Microsoft によって署名されたコードのみをデバイス上で実行できるようにするか、既存の制限を解除します。              |
| BitLocker 回復キーを表示    | デバイスのすべての BitLocker 回復キーを表示します                                       |
| FileVault 回復キーを表示    | macOS の FileVault 回復キーを表示します                                         |
| LAPS パスワードを表示        | デバイスのローカル管理者パスワードを表示します。                                             |

### グループ

#### デバイス

| runbook 名              | 要約                                                         |
| ---------------------- | ---------------------------------------------------------- |
| 更新可能な資産を確認             | グループ内のデバイスが Windows Update for Business にオンボードされているか確認します。 |
| 更新可能な資産の登録解除（スケジュール済み） | デバイスの Windows Update for Business への登録を解除します。              |

#### 一般

| runbook 名          | 要約                                                                       |
| ------------------ | ------------------------------------------------------------------------ |
| ネストされたグループを追加または削除 | グループにネストされたグループを追加/削除します                                                 |
| 所有者を追加または削除        | Office 365 グループの所有者を追加または削除します                                           |
| ユーザーを追加または削除       | グループ メンバーを追加または削除します                                                     |
| 表示設定を変更            | グループの表示設定を変更します                                                          |
| すべてのメンバーを一覧表示      | ネストされたグループのメンバーを含む、グループのすべてのメンバーを一覧表示します                                 |
| 所有者を一覧表示           | Office 365 グループのすべての所有者を一覧表示します。                                         |
| ユーザーのデバイスを一覧表示     | グループ メンバーが所有するデバイスを一覧表示します。                                              |
| グループを削除            | グループを削除します。Microsoft 365 グループの場合は、関連するリソース（Teams、SharePoint サイト）も削除されます。 |
| グループ名を変更           | グループの名前を変更します。                                                           |

#### メール

| runbook 名       | 要約                                                  |
| --------------- | --------------------------------------------------- |
| 外部メールを有効化または無効化 | 外部関係者が Microsoft 365 グループにメールを送信できるようにします、または無効にします |
| アドレス帳に表示または非表示  | グループをアドレス帳に表示または非表示にします                             |

#### Teams

| runbook 名 | 要約           |
| --------- | ------------ |
| チームをアーカイブ | チームをアーカイブします |

### 組織

#### アプリケーション

| runbook 名                          | 要約                                             |
| ---------------------------------- | ---------------------------------------------- |
| アプリケーション登録を追加                      | Azure AD にアプリケーション登録を追加します                     |
| GSA アプリケーション登録を追加                  | Azure AD に GSA アプリケーション登録を追加します                |
| アプリケーション登録を削除                      | Azure AD からアプリケーション登録を削除します                    |
| GSA アプリケーション登録を削除                  | 関連オブジェクトを含む GSA アプリケーション登録を Azure AD から削除します   |
| エンタープライズ アプリケーションのユーザーをエクスポート      | すべての（エンタープライズ）アプリケーションの所有者とユーザーのレポートをエクスポートします |
| 非アクティブなエンタープライズ アプリケーションを一覧表示      | 最近サインインがないエンタープライズ アプリケーションを一覧表示します            |
| アプリケーション登録レポート                     | 包括的なアプリケーション登録レポートを生成してメール送信します                |
| 期限切れになるアプリケーション資格情報のレポート（スケジュール済み） | すべてのアプリケーション登録資格情報の有効期限を一覧表示します                |
| アプリケーション登録を更新                      | Azure AD のアプリケーション登録を更新します                     |

#### デバイス

| runbook 名                                 | 要約                                                                 |
| ----------------------------------------- | ------------------------------------------------------------------ |
| Autopilot デバイスを追加                         | Windows デバイスを Windows Autopilot にインポートします                          |
| 企業識別子経由でデバイスを追加                           | 企業識別子を使用してデバイスを Intune にインポートします                                   |
| ドライバー更新の自動承認（スケジュール済み）                    | Intune のドライバー更新ポリシーで新しいドライバー更新を自動承認します                             |
| Autopilot デバイスをクリーンアップ（スケジュール済み）          | 孤立した古い Windows Autopilot デバイス登録をクリーンアップします                         |
| Endpoint Analytics ベースラインを作成              | 指定した命名スキーマで Microsoft Intune に Endpoint Analytics ベースラインを作成します。    |
| デバイス名の重複を削除（スケジュール済み）                     | プレフィックスとランダムなサフィックスを使用して、重複する Intune デバイスの表示名を検出し、名前を変更します         |
| 古いデバイスを削除（スケジュール済み）                       | 最終アクティビティ日とプラットフォームに基づいて、古くなったデバイスをスケジュール削除します                     |
| BitLocker 回復キーを取得                         | BitLocker 回復キーを取得します                                               |
| 古いデバイスについてユーザーに通知（スケジュール済み）               | 古くなったデバイスについて、プライマリ ユーザーにメールで通知します                                 |
| デバイスを廃止                                   | 複数のデバイスを削除または段階的に廃止します                                             |
| プライマリ ユーザーがいないデバイスのレポート（スケジュール済み）         | Intune で管理され、プライマリ ユーザーが割り当てられていないすべてのデバイスをレポートします。                |
| プライマリ ユーザーの不一致をレポート（スケジュール済み）             | Windows 管理デバイスの Intune におけるプライマリ ユーザー割り当てを RealmJoin と比較します        |
| 古いデバイスをレポート（スケジュール済み）                     | 最終アクティビティ日とプラットフォームに基づく古いデバイスのスケジュール レポートです。                       |
| 5 台を超えるデバイスを持つユーザーをレポート（スケジュール済み）         | 登録済みデバイスが 5 台を超えるユーザーをレポートします                                      |
| Autopilot なしの Windows デバイスをレポート（スケジュール済み） | 関連する Windows Autopilot オブジェクトを持たないすべての Windows Entra デバイスをレポートします。 |
| デバイスのシリアル番号を Entraid に同期（スケジュール済み）        | Intune のシリアル番号を Entra ID の拡張属性に同期します                               |

#### 一般

| runbook 名                         | 要約                                                                      |
| --------------------------------- | ----------------------------------------------------------------------- |
| ユーザーのデバイスをグループに追加（スケジュール済み）       | 特定のグループにいるユーザーのデバイスを別のデバイス グループに同期します                                   |
| 管理パートナーを追加                        | Management Partner Links (PAL) を一覧表示または追加                               |
| Microsoft Store アプリのロゴを追加         | Intune で Microsoft Store アプリ（新）のロゴを更新します                                |
| Office365 グループを追加                 | Office 365 グループと SharePoint サイトを作成し、必要に応じて (Teams) チームを作成します。           |
| Safelinks 除外を追加または削除              | ポリシーから SafeLinks の URL 除外を追加または削除します                                    |
| Smartscreen 除外を追加または削除            | Microsoft Defender の SmartScreen URL インジケーターを追加または削除します                 |
| 信頼済みサイトを追加または削除                   | Intune の信頼済みサイト ポリシーに URL エントリを追加または削除します                               |
| デバイスのプライマリ ユーザーをグループに追加（スケジュール済み） | プラットフォーム別の Intune 管理デバイスのプライマリ ユーザーを Entra ID グループに同期します                |
| Security Group を追加                | Microsoft Entra ID Security Group を作成します                                |
| ユーザーを追加                           | 新しいユーザー アカウントを作成します                                                     |
| Viva Engage コミュニティを追加             | Viva Engage (Yammer) コミュニティを作成します                                       |
| テンプレートに基づいてグループを割り当て（スケジュール済み）    | 事前定義されたテンプレートに基づいて、クラウド専用グループを多くのユーザーに割り当てます                            |
| Autopilot からデバイスを一括削除             | シリアル番号に基づいて Autopilot オブジェクトを一括削除します                                    |
| Intune からデバイスを一括廃止                | シリアル番号を使用して Intune からデバイスを一括廃止します                                       |
| AAD 同期状態を確認（スケジュール済み）             | 最新の Azure AD Connect 同期状態を確認します                                         |
| デバイスの割り当てを確認                      | 1 つ以上のデバイス名に対する Intune の割り当てを確認します                                      |
| グループの割り当てを確認                      | 1 つ以上のグループ名に対する Intune の割り当てを確認します                                      |
| ユーザーの割り当てを確認                      | 1 つ以上のユーザー プリンシパル名に対する Intune の割り当てを確認します                               |
| Autopilot のシリアル番号を確認              | 指定したシリアル番号が Autopilot に存在するか確認します                                       |
| デバイス オンボード除外を確認（スケジュール済み）         | 登録されていない Autopilot デバイスを除外グループに追加します                                    |
| 登録済みデバイス レポート（スケジュール済み）           | 最近の初回デバイス登録を表示します                                                       |
| すべての Autopilot デバイスをエクスポート        | すべての Windows Autopilot デバイスを一覧表示またはエクスポートします                            |
| すべての Intune デバイスをエクスポート           | すべての Intune デバイスと、それらが登録されている場所の一覧をエクスポートします                            |
| Cloudpc 使用状況をエクスポート（スケジュール済み）     | 日次の Windows 365 利用データを Azure Table Storage に書き込みます                      |
| 非準拠デバイスをエクスポート                    | 準拠していない Intune デバイスと設定をエクスポートします                                        |
| ポリシー レポートをエクスポート                  | Intune と Entra ID のテナント ポリシーのレポートを作成します。                                |
| 外部ゲスト ユーザーを招待                     | 外部ゲスト ユーザーを組織に招待します                                                     |
| すべての管理用テンプレート ポリシーを一覧表示           | すべての管理用テンプレート ポリシーとその割り当てを一覧表示します                                       |
| グループのライセンス割り当てエラーを一覧表示            | ライセンス割り当てエラーのあるグループをレポートします                                             |
| Office 365 ライセンス レポート             | Office 365 のライセンス レポートを生成します                                            |
| Apple MDM 証明書の有効期限をレポート（スケジュール済み） | Apple デバイス管理証明書の有効期限を監視/レポートします                                         |
| ライセンス割り当てをレポート（スケジュール済み）          | しきい値に基づくライセンス使用可能状況レポートを生成してメール送信します                                    |
| PIM の有効化をレポート（スケジュール済み）           | PIM の有効化に関するスケジュール レポート                                                 |
| すべてのデバイスを同期                       | すべての Intune Windows デバイスを同期します                                          |
| Apple トークンを同期                     | Apple Enrollment Program トークンと VPP トークンを Intune と同期します                  |
| チャネルまたはグループのメンバーを同期（スケジュール済み）     | Teams Shared Channel またはグループと Entra セキュリティ グループ間でメンバーを同期します             |
| Shared Channel の所有者を同期（スケジュール済み）  | Security Group のメンバーが、対応付けられた Teams とその Shared Channel の所有者であることを確認します。 |

#### メール

| runbook 名                        | 要約                                                     |
| -------------------------------- | ------------------------------------------------------ |
| 配布リストを追加                         | 従来型の配布グループを作成します                                       |
| 機器用メールボックスを追加                    | 機器用メールボックスを作成します                                       |
| メール連絡先を追加                        | 表示名とアドレス一覧の設定を任意で指定して、新しい Exchange Online メール連絡先を作成します |
| パブリック フォルダーを追加または削除              | パブリック フォルダーを追加または削除します                                 |
| Teams のメール連絡先を追加または削除            | Teams チャネルにきれいなメール アドレスを設定できるよう、連絡先を作成/削除します。          |
| Tenant Allow/Block List を追加または削除 | Tenant Allow/Block List にエントリを追加または削除します               |
| 会議室メールボックスを追加                    | 会議室メールボックス リソースを作成します                                  |
| 共有メールボックスを追加                     | 共有メールボックスを作成します                                        |
| メールボックスを非表示（スケジュール済み）            | グローバル アドレス一覧の特別なメールボックスを表示または非表示にします                   |
| 予約設定を構成                          | 組織向けの Microsoft Bookings 設定を構成します                      |

#### 電話

| runbook 名          | 要約                                     |
| ------------------ | -------------------------------------- |
| Teams の電話番号割り当てを取得 | 電話番号が Microsoft Teams に割り当てられているか確認します |

#### セキュリティ

| runbook 名                           | 要約                                                              |
| ----------------------------------- | --------------------------------------------------------------- |
| Defender インジケーターを追加                 | 新しい Microsoft Defender for Endpoint インジケーターを作成します               |
| Conditional Access ポリシーをバックアップ      | Conditional Access ポリシーを Azure Storage Account にエクスポートします       |
| SMS 認証用電話番号を検索                      | 特定の SMS ベース認証用電話番号に関連付けられたユーザーを検索します                            |
| 管理者ユーザーを一覧表示                        | Entra ID のロール保持者を一覧表示し、必要に応じてその MFA 方法を評価します                    |
| 期限切れのロール割り当てを一覧表示                   | 指定日数以内に期限切れとなる Azure AD ロール割り当てを一覧表示します                         |
| 非アクティブなデバイスを一覧表示                    | 最近のログオンまたは Intune 同期がない非アクティブなデバイスを一覧表示またはエクスポートします             |
| 非アクティブなユーザーを一覧表示                    | 最近の対話型サインインがないユーザーを一覧表示します                                      |
| 情報保護ラベルを一覧表示                        | Microsoft 情報保護ラベルを一覧表示します                                       |
| 所有者のいない PIM ロール グループを一覧表示（スケジュール済み） | ロール割り当て可能グループのうち、資格のあるロール割り当てはあるが所有者はいないものを一覧表示します              |
| MFA 方法数でユーザーを一覧表示                   | 登録済み MFA 方法の件数ごとにユーザーをレポートします                                   |
| 脆弱なアプリ登録を一覧表示                       | CVE-2021-42306 に対して脆弱な可能性のあるアプリ登録を一覧表示します                       |
| 保留中の EPM 要求を監視（スケジュール済み）            | 保留中の Endpoint Privilege Management (EPM) 昇格要求を監視し、レポートします       |
| 変更された CA ポリシーを通知                    | 過去 24 時間以内に Conditional Access ポリシーが作成または変更されている場合に通知メールを送信します。 |
| EPM 昇格要求をレポート（スケジュール済み）             | Endpoint Privilege Management (EPM) 昇格要求のレポートを生成します             |
| MFA 安全なユーザーをグループに同期（スケジュール済み）       | 安全な MFA 方法を登録したユーザーを Entra ID グループに同期します                        |

### ユーザー

#### AVD

| runbook 名   | 要約                                 |
| ----------- | ---------------------------------- |
| ユーザーをサインアウト | 特定のユーザーを AVD セッションから削除（サインアウト）します。 |

#### 一般

| runbook 名             | 要約                                            |
| --------------------- | --------------------------------------------- |
| テンプレートに基づいてグループを割り当て  | テンプレートに基づいて、クラウド専用グループをユーザーに割り当てます            |
| ライセンスを割り当てまたは解除       | グループ メンバーシップを通じてユーザーのライセンスを割り当てまたは削除します       |
| Windows365 を割り当て      | ユーザーに Windows 365 Cloud PC を割り当ててプロビジョニングします  |
| グループ メンバーシップを一覧表示     | このユーザーのグループ メンバーシップを一覧表示します                   |
| グループ所有権を一覧表示          | このユーザーのグループ所有権を一覧表示します。                       |
| マネージャーを一覧表示           | このユーザーのマネージャー情報を一覧表示します                       |
| ユーザーを恒久的にオフボード        | ユーザーを恒久的にオフボードします                             |
| ユーザーを一時的にオフボード        | ユーザーを一時的にオフボードします                             |
| Windows365 を再プロビジョニング | Windows 365 Cloud PC を再プロビジョニングします            |
| Windows365 のサイズを変更    | ユーザーの既存の Windows 365 Cloud PC のサイズを変更します      |
| Windows365 の割り当てを解除   | ユーザーの Windows 365 Cloud PC を削除してプロビジョニング解除します |

#### メール

| runbook 名             | 要約                                                |
| --------------------- | ------------------------------------------------- |
| メール アドレスを追加または削除      | メールボックスのメール アドレスを追加または削除します                       |
| OWA メールボックス ポリシーを割り当て | ユーザーに OWA メールボックス ポリシーを割り当てます                     |
| 共有メールボックスに変換          | ユーザー メールボックスを共有メールボックスに変換し、元に戻します                 |
| フル アクセスを委任            | メールボックスに対するフル アクセス権限を別のユーザーに委任するか、既存の委任を削除します     |
| 送信者としての権限を委任          | 自分のメールボックスに対する他のユーザーの SendAs 権限を委任するか、既存の委任を削除します |
| 代理送信を委任               | ユーザーのメールボックスに対する SendOnBehalf 権限を委任します            |
| アドレス帳で表示または非表示        | アドレス帳でメールボックスを表示または非表示にする                         |
| メールボックスのアクセス許可を一覧表示   | メールボックスのアクセス許可を一覧表示する                             |
| 会議室メールボックスの構成を一覧表示    | 会議室メールボックスの構成を一覧表示する                              |
| アーカイブメールボックスを管理       | ユーザーの Exchange Online アーカイブメールボックスを管理する           |
| メールボックスを削除            | 共有メールボックス、会議室、または予約カレンダーを完全削除する                   |
| 不在通知を設定               | メールボックスの不在通知を有効化または無効化する                          |
| 会議室メールボックスの構成を設定      | 会議室メールボックスのリソース ポリシーを設定する                         |

#### 電話

| runbook 名          | 要約                                                                         |
| ------------------ | -------------------------------------------------------------------------- |
| Teams Phone を無効化   | Microsoft Teams の電話機能オフボーディング                                              |
| Teams ユーザー情報を取得    | ユーザーの Microsoft Teams 音声ステータスを取得                                           |
| Teams ユーザーポリシーを付与  | Microsoft Teams が有効なユーザーに Microsoft Teams ポリシーを付与する                        |
| Teams の恒久的な着信転送を設定 | Teams ユーザーの即時着信転送を設定する                                                     |
| Teams Phone を設定    | Microsoft Teams が有効なユーザーに電話番号を割り当て、通話を有効にし、特定の Microsoft Teams ポリシーを付与します。 |

#### セキュリティ

| runbook 名                 | 要約                                |
| ------------------------- | --------------------------------- |
| リスクのあるユーザーを確認または却下        | 侵害の確認またはリスクのあるユーザーの却下             |
| Temporary Access Pass を作成 | ユーザーの Temporary Access Pass を作成する |
| パスワードの有効期限を有効化または無効化      | ユーザーのパスワード有効期限を有効化または無効化する        |
| MFA 方法を一覧表示               | ユーザーのすべての MFA / 認証方法を一覧表示         |
| MFA をリセット                 | ユーザーのすべてのアプリおよび携帯電話の認証方法を削除する     |
| パスワードをリセット                | ユーザーのパスワードをリセットする                 |
| アクセスを取り消すまたは復元            | ユーザーのアクセスを取り消すか復元する               |
| 携帯電話の MFA を設定または削除        | ユーザーの携帯電話 MFA 方法を設定または削除する        |

#### ユーザー情報

| runbook 名 | 要約                     |
| --------- | ---------------------- |
| ユーザー名を変更  | ユーザーまたはメールボックスの名前を変更する |
| 写真を設定     | ユーザーのプロフィール写真を設定する     |
| ユーザーを更新   | ユーザーメタデータとメンバーシップを更新する |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
