> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# ユーザーを完全にオフボード

### 説明

アクセス権を取り消し、アカウントを無効化または削除し、グループとライセンスの割り当てを調整し、必要に応じてメンバーシップをエクスポートすることで、ユーザーを恒久的にオフボードします。必要に応じて、グループの所有権を削除または置き換えることもできます。

### 場所

ユーザー → 全般 → ユーザーを恒久的にオフボード

**Runbook の完全名**

rjgit-user\_general\_offboard-user-permanently

### 詳細

| プロパティ    | 値                                                                                                         |
| -------- | --------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.0.1                                                                                                     |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Az.Storage (>= 9.7.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| スケジュール可能 | いいえ                                                                                                       |

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * User.ReadWrite.All
    * *サインインを無効化し、セッションを取り消し、ライセンスを削除し、ユーザー オブジェクトを削除します*
  * Group.ReadWrite.All
    * *グループを読み取り、ユーザーのグループ所有権を移行または削除します*
  * GroupMember.ReadWrite.All
    * *グループのクリーンアップ中にグループ メンバーシップを追加および削除します*
* **種類**：Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *ユーザーを配布グループから削除するために使用されるアプリ専用の Exchange Online セッションを開きます*

#### 権限に関する注意

Azure IaaS: エクスポートに使用されるサブスクリプションまたはリソース グループへの共同作成者アクセス

#### RBAC ロール

* ユーザー管理者
  * *アプリ専用 ID がサインインをブロックし、セッションを取り消し、ユーザーを削除できるようにするために必要です*
* Exchange 管理者
  * *配布グループのメンバーシップを削除するアプリ専用の Exchange Online セッションに必要です*

### パラメーター

#### ユーザー名

対象ユーザーのユーザー プリンシパル名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | はい                       |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### DeleteUser

「ユーザー オブジェクトを削除」(最終値: $true) または「ユーザー オブジェクトを保持」(最終値: $false) を、実行するアクションとして選択できます。true に設定すると、ユーザー オブジェクトは削除されます。false に設定すると、ユーザー オブジェクトは保持されますが、アクセスは取り消され、サインインはブロックされます。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | いいえ   |
| 既定値   | False |
| 種類    | ブール値  |

**ポータルのオプション**

| ポータルオプション      | 値   |
| -------------- | --- |
| ユーザー オブジェクトを削除 | はい  |
| ユーザー オブジェクトを保持 | いいえ |

#### DisableUser

true に設定すると、サインイン用のユーザー アカウントを無効化します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | はい   |
| 種類    | ブール値 |

#### RevokeAccess

true に設定すると、ユーザーの更新トークンとアクティブなセッションを取り消します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | はい   |
| 種類    | ブール値 |

#### exportResourceGroupName

ストレージにデータをエクスポートするための Azure リソース グループ名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### exportStorAccountName

ストレージにデータをエクスポートするための Azure Storage Account 名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### exportStorAccountLocation

Storage Account の作成時に使用する Azure リージョン。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### exportStorAccountSKU

Storage Account の作成時に使用する SKU 名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### exportStorContainerGroupMembershipExports

グループ メンバーシップのエクスポートに使用するコンテナー名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### exportGroupMemberships

true に設定すると、ユーザーの現在のグループメンバーシップを Azure Storage にエクスポートします。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | False                    |
| 種類       | ブール値                     |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ChangeLicensesSelector

直接割り当てられたライセンスの扱い方を制御します。

| プロパティ   | 値                   |
| ------- | ------------------- |
| 必須      | いいえ                 |
| 既定値     | 0                   |
| 種類      | Int32               |
| ポータル表示名 | 直接割り当てられたライセンスを変更する |

**ポータルのオプション**

| ポータルオプション              | 値 |
| ---------------------- | - |
| 割り当てられたライセンスを変更しない     | 0 |
| 直接割り当てられたライセンスをすべて削除する | 2 |

#### ChangeGroupsSelector

「Change」と「Remove all」の両方で「groupToAdd」が考慮されます

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     | 0                |
| 種類      | Int32            |
| ポータル表示名 | 割り当てられたグループを変更する |

**ポータルのオプション**

| ポータルオプション         | 値 |
| ----------------- | - |
| 割り当てられたグループを変更しない | 0 |
| ユーザーのグループを変更します。  | 1 |
| すべてのグループを削除する     | 2 |

#### GroupToAdd

グループの変更が有効な場合に、追加または保持するグループ。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### GroupsToRemovePrefix

命名規則に一致するグループを削除するために使用するプレフィックス。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### RevokeGroupOwnership

「Remove/Replace this user's group ownerships」(最終値: $true) または「User will remain owner / Do not change」(最終値: $false) を、実行するアクションとして選択できます。true に設定すると、ランブックはユーザーをグループ所有権から削除しようとします。ユーザーがあるグループの最後の所有者である場合は、代替の所有者を割り当てようとします。失敗した場合、そのグループの所有権の変更はスキップされ、手動でのフォローアップ用にログに記録されます。

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | いいえ          |
| 既定値     | はい           |
| 種類      | ブール値         |
| ポータル表示名 | グループ所有権を処理する |

**ポータルのオプション**

| ポータルオプション               | 値   |
| ----------------------- | --- |
| ユーザーは所有者のまま / 変更しない     | いいえ |
| このユーザーのグループ所有権を削除/置き換える | はい  |

#### ManagerAsReplacementOwner

true に設定すると、該当する場合にユーザーの上司を代替所有者として使用します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | はい   |
| 種類    | ブール値 |

#### ReplacementOwnerName

必要に応じてグループまたはリソースの所有権を引き継ぐユーザー。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
