概要
このドキュメントは、RealmJoin ポータルで現在利用可能なすべての runbook の包括的な概要を提供します。各 runbook には、その目的と機能を明確に理解できるよう、簡単な説明または概要が記載されています。runbook 名をクリックすると、該当する runbook の詳細リファレンスページに移動します。
ナビゲーションを容易にするため、runbook は適用領域に基づいてさまざまなセクションに分類されています。現在利用可能なカテゴリは次のとおりです。
デバイス
グループ
組織
ユーザー
各カテゴリには複数の runbook が含まれており、さらに機能に基づいてサブカテゴリに分かれています。runbook は各サブカテゴリ内でアルファベット順に一覧表示されます。
デバイス
AVD
特定の AVD セッション ホストを再起動します。
特定の AVD セッション ホストに対して Drain モードを true または false に設定します。
全般
テンプレートに基づいて、クラウド専用グループをデバイスに割り当てます
このデバイスに新しい AutoPilot GroupTag を割り当てます。
デバイスのコンプライアンス状態を確認します
デバイスが Windows Update for Business に登録されているか確認します
デバイスを Windows Update for Business に登録します
Windows デバイスを削除/廃止
デバイスからプライマリ ユーザーを削除します。
デバイスの名前を変更します。
管理対象の Intune デバイスに新しいプライマリ ユーザーを設定します
デバイスを Windows Update for Business から登録解除します。
Windows または macOS デバイスをワイプ
アプリの選択的ワイプ - この MAM デバイスから会社のアプリ データを削除します
セキュリティ
Entra ID と Microsoft Defender for Endpoint におけるデバイスの存在とリスク状態を確認します
Entra ID でデバイスを有効化または無効化します
このデバイスを分離します。
モバイル デバイスのパスワード/PIN コードをリセットします。
デバイス上で Microsoft 署名のコードのみを実行できるようにするか、既存の制限を削除します。
デバイスのすべての BitLocker 回復キーを表示します
macOS の FileVault 回復キーを表示します
デバイスのローカル管理者パスワードを表示します。
グループ
デバイス
グループ内のデバイスが Windows Update for Business に登録されているか確認します。
デバイスを Windows Update for Business から登録解除します。
全般
グループにネストされたグループを追加/削除します
Office 365 グループの所有者を追加または削除します
グループ メンバーを追加または削除します
グループの表示設定を変更します
ネストされたグループに含まれるメンバーを含め、グループのすべてのメンバーを一覧表示します
Office 365 グループのすべての所有者を一覧表示します。
グループ メンバーが所有するデバイスを一覧表示します。
グループを削除します。Microsoft 365 グループの場合は、関連するリソース (Teams、SharePoint サイト) も削除されます。
グループ名を変更します。
メール
外部の送信者が Microsoft 365 グループにメールを送信できるようにします、または無効化します
アドレス帳でグループを表示または非表示にします
Teams
Team をアーカイブします
組織
アプリケーション
Azure AD にアプリケーション登録を追加します
Azure AD に GSA アプリケーション登録を追加します
Azure AD からアプリケーション登録を削除します
関連オブジェクトを含め、Azure AD から GSA アプリケーション登録を削除します
すべての (エンタープライズ) アプリケーションの所有者とユーザーのレポートをエクスポートします
最近サインインしていないエンタープライズ アプリケーションを一覧表示します
包括的なアプリケーション登録レポートを生成してメール送信します
すべてのアプリケーション登録資格情報の有効期限を一覧表示します
Azure AD のアプリケーション登録を更新します
デバイス
Windows デバイスを Windows Autopilot にインポートします
企業識別子を使用してデバイスを Intune にインポートします
Intune のドライバー更新ポリシーで新しいドライバー更新を自動承認します
孤立した古い Windows Autopilot デバイス登録をクリーンアップします
指定した命名スキーマを使用して、Microsoft Intune に Endpoint Analytics ベースラインを作成します。
プレフィックスとランダムなサフィックスを使用して、重複する Intune デバイスの表示名を検出し、名前を変更します
最終アクティビティ日とプラットフォームに基づいて、古いデバイスをスケジュール削除します
BitLocker 回復キーを取得します
古いデバイスについて、プライマリ ユーザーにメールで通知します
複数のデバイスを削除または廃止します
Intune で管理されているデバイスのうち、プライマリ ユーザーが割り当てられていないものをすべてレポートします。
Windows の管理対象デバイスについて、Intune のプライマリ ユーザー割り当てと RealmJoin を比較します
最終アクティビティ日とプラットフォームに基づく古いデバイスのスケジュール レポート。
登録済みデバイスが 5 台を超えるユーザーをレポートします
関連付けられた Windows Autopilot オブジェクトを持たないすべての Windows Entra デバイスをレポートします。
Intune のシリアル番号を Entra ID の拡張属性に同期します
全般
特定のグループ内のユーザーのデバイスを別のデバイス グループに同期します
管理パートナー リンク (PAL) を一覧表示または追加
Intune で Microsoft Store アプリ (新) のロゴを更新します
Office 365 グループと SharePoint サイトを作成し、必要に応じて (Teams) チームを作成します。
ポリシーから SafeLinks の URL 除外を追加または削除します
Microsoft Defender で SmartScreen の URL インジケーターを追加または削除します
Intune の信頼済みサイト ポリシーに URL エントリを追加または削除します
Intune で管理されているデバイスのプラットフォーム別プライマリ ユーザーを Entra ID グループに同期します
Microsoft Entra ID のセキュリティ グループを作成します
新しいユーザー アカウントを作成します
Viva Engage (Yammer) コミュニティを作成します
事前定義されたテンプレートに基づいて、クラウド専用グループを多数のユーザーに割り当てます
シリアル番号に基づいて Autopilot オブジェクトを一括削除します
シリアル番号を使用して Intune からデバイスを一括廃止します
最後の Azure AD Connect 同期状態を確認します
1 つ以上のデバイス名に対する Intune の割り当てを確認します
1 つ以上のグループ名に対する Intune の割り当てを確認します
1 つ以上のユーザー プリンシパル名に対する Intune の割り当てを確認します
指定したシリアル番号が Autopilot に存在するか確認します
未登録の Autopilot デバイスを除外グループに追加します
最近初めて登録されたデバイスを表示します
すべての Windows Autopilot デバイスを一覧表示またはエクスポートします
すべての Intune デバイスとその登録先の一覧をエクスポートします
Windows 365 の日次利用データを Azure Table Storage に書き込みます
準拠していない Intune デバイスと設定をエクスポートします
Intune と Entra ID のテナント ポリシーのレポートを作成します。
組織に外部ゲスト ユーザーを招待します
すべての管理用テンプレート ポリシーとその割り当てを一覧表示します
ライセンス割り当てエラーがあるグループをレポートします
新たに通知された Microsoft 365 のサービス正常性の問題をメールで通知します
Office 365 のライセンス レポートを生成します
Apple デバイス管理証明書の期限を監視/レポートします
しきい値に基づいてライセンスの利用可能状況レポートを生成してメール送信します
PIM アクティベーションのスケジュール レポート
すべての Intune Windows デバイスを同期します
Apple Enrollment Program トークンと VPP トークンを Intune と同期します
Teams の Shared Channel またはグループと Entra セキュリティ グループの間でメンバーを同期します
セキュリティ グループのメンバーが、対応付けられた Teams およびその Shared Channel の所有者であることを নিশ্চিতします。
メール
従来の配布グループを作成します
設備用メールボックスを作成します
表示名とアドレス一覧設定を任意で指定して、新しい Exchange Online メール連絡先を作成します
パブリック フォルダーを追加または削除します
Teams チャネルに見栄えのよいメール アドレスを使用できるよう、連絡先を作成/削除します。
Tenant Allow/Block List からエントリを追加または削除します
会議室メールボックス リソースを作成します
共有メールボックスを作成します
グローバル アドレス一覧で特別なメールボックスを表示または非表示にします
組織向けに Microsoft Bookings の設定を構成します
電話
Microsoft Teams で電話番号が割り当てられているか確認します
セキュリティ
新しい Microsoft Defender for Endpoint インジケーターを作成します
Conditional Access ポリシーを Azure Storage アカウントにエクスポートします
特定の SMS ベース認証の電話番号に関連付けられているユーザーを検索します
Entra ID のロール保有者を一覧表示し、必要に応じて MFA 方法を評価します
指定した日数以内に期限切れになる Azure AD のロール割り当てを一覧表示します
最近のログオンまたは Intune 同期がない非アクティブなデバイスを一覧表示またはエクスポートします
最近の対話型サインインがないユーザーを一覧表示します
Microsoft Information Protection ラベルを一覧表示します
ロール割り当て可能グループのうち、利用可能なロール割り当てはあるが所有者がいないものを一覧表示します
登録済みの MFA 方法の数に基づいてユーザーをレポートします
CVE-2021-42306 に対して脆弱である可能性のあるアプリ登録を一覧表示します
Endpoint Privilege Management (EPM) の昇格要求の保留状況を監視し、レポートします
過去 24 時間以内に Conditional Access ポリシーが作成または変更された場合、通知メールを送信します。
Endpoint Privilege Management (EPM) の昇格要求のレポートを生成します
安全な MFA 方法を登録しているユーザーを Entra ID グループに同期します
ユーザー
AVD
特定のユーザーを AVD セッションから削除 (サインアウト) します。
全般
テンプレートに基づいてクラウド専用グループをユーザーに割り当てます
グループ メンバーシップを介してユーザーにライセンスを割り当てまたは削除します
ユーザーに Windows 365 Cloud PC を割り当ててプロビジョニングします
このユーザーのグループ メンバーシップを一覧表示します
このユーザーのグループ所有権を一覧表示します。
このユーザーのマネージャー情報を一覧表示します
ユーザーを完全にオフボードします
ユーザーを一時的にオフボードします
Windows 365 Cloud PC を再プロビジョニングします
ユーザー用の既存の Windows 365 Cloud PC のサイズを変更します
ユーザー用の Windows 365 Cloud PC を削除し、プロビジョニングを解除します
メール
メールボックスのメール アドレスを追加または削除します
ユーザーに OWA メールボックス ポリシーを割り当てます
ユーザー メールボックスを共有メールボックスに変換し、元に戻します
1 人以上のユーザーに Exchange Online の FullAccess メールボックス権限を付与または取り消します
他のユーザーのメールボックスに対する SendAs 権限を委任するか、既存の委任を削除します
ユーザーのメールボックスに対する SendOnBehalf 権限を委任します
アドレス帳でメールボックスを非表示または表示します
メールボックスの権限を一覧表示します
会議室メールボックスの構成を一覧表示します
ユーザーの Exchange Online アーカイブ メールボックスを管理
共有メールボックス、会議室、または予約カレンダーを完全削除
メールボックスの不在通知を有効または無効にする
会議室メールボックスのリソース ポリシーを設定
電話
Microsoft Teams の電話機能のオフボーディング
ユーザーの Microsoft Teams 音声ステータスを取得
Microsoft Teams を有効にしたユーザーに Microsoft Teams ポリシーを付与
Teams ユーザーの即時通話転送を設定
Microsoft Teams を有効にしたユーザーに電話番号を割り当て、通話を有効にし、特定の Microsoft Teams ポリシーを付与します。
セキュリティ
侵害を確認するか、リスクのあるユーザーを却下する
ユーザー用の Temporary Access Pass を作成する
ユーザーのパスワードの有効期限を有効または無効にする
ユーザーのすべての MFA / 認証メソッドを一覧表示
ユーザーのすべてのアプリおよび携帯電話の認証方法を削除
ユーザーのパスワードをリセット
ユーザーのアクセスを取り消すか復元する
ユーザーの携帯電話 MFA 方法を設定または削除する
ユーザー情報
最終更新
役に立ちましたか?