> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# ユーザーを恒久的にオフボード

ユーザーを恒久的にオフボードします

### 説明

アクセスを取り消し、アカウントを無効化または削除し、グループとライセンスの割り当てを調整し、必要に応じてメンバーシップをエクスポートすることで、ユーザーを恒久的にオフボーディングします。必要に応じてグループ所有権を削除または置換し、さらにそのユーザーを直属の部下の管理者および（ゲスト）ユーザーのスポンサーとして置き換えます。

### 場所

ユーザー → 一般 → ユーザーを恒久的に退職処理

**完全な runbook 名**

rjgit-user\_general\_offboard-user-permanently

### 詳細

| プロパティ    | 値                                                                                                                                                        |
| -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| バージョン    | 1.2.0                                                                                                                                                    |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| スケジュール可能 | いいえ                                                                                                                                                      |

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**: Microsoft Graph
  * User.ReadWrite.All
    * *サインインを無効化し、セッションを取り消し、ライセンスを削除し、マネージャーとスポンサーの参照を置き換え、ユーザー オブジェクトを削除します*
  * Group.ReadWrite.All
    * *グループを読み取り、ユーザーのグループ所有権を移管または削除します*
  * GroupMember.ReadWrite.All
    * *グループのクリーンアップ中にグループメンバーシップを追加および削除します*
* **種類**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *ユーザーを配布グループから削除するために使用される、アプリ専用の Exchange Online セッションを開きます*

#### アクセス許可に関する注記

Azure Storage Account: ターゲット Storage Account に対する Automation Account のマネージド ID に対する「Storage Account Contributor」ロール - アップロードでは listKeys を使用してアカウント キーを取得します（exportGroupMemberships が使用される場合にのみ必要）

#### RBAC roles

* User Administrator
  * *アプリ専用 ID がサインインをブロックし、セッションを取り消し、ユーザーを削除できるようにするために必要です*
* Exchange Administrator
  * *配布グループのメンバーシップを削除するアプリ専用の Exchange Online セッションに必要です*

### パラメーター

#### UserName

対象ユーザーのユーザー プリンシパル名。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | はい                       |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### UserTypeSelector

この runbook を実行できるユーザー種別を制御します: すべてのユーザー、メンバー ユーザーのみ、またはゲスト ユーザーのみ。選択したユーザーが一致しない場合、変更の前に runbook は中止されます。制限を強制するには、テナント設定として構成し、RunbookCustomization でパラメーターを非表示にしてください。そうしないと、オペレーターは runbook フォームで変更できます。

| プロパティ   | 値         |
| ------- | --------- |
| 必須      | いいえ       |
| 既定値     | 0         |
| 種類      | Int32     |
| ポータル表示名 | ユーザー種別を制限 |

**ポータル オプション**

| ポータル オプション              | 値 |
| ----------------------- | - |
| すべてのユーザー種別を許可（メンバーとゲスト） | 0 |
| メンバーのみ                  | 1 |
| ゲストのみ                   | 2 |

#### DeleteUser

「ユーザー オブジェクトを削除する」（最終値: $true）または「ユーザー オブジェクトを保持する」（最終値: $false）を実行するアクションとして選択できます。true に設定すると、ユーザー オブジェクトは削除されます。false に設定すると、ユーザー オブジェクトは保持されますが、アクセスは取り消され、サインインはブロックされます。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | いいえ   |
| 既定値   | False |
| 種類    | ブール値  |

**ポータル オプション**

| ポータル オプション       | 値   |
| ---------------- | --- |
| ユーザー オブジェクトを削除する | はい  |
| ユーザー オブジェクトを保持する | いいえ |

#### ユーザーを無効化

true に設定すると、ユーザー アカウントのサインインを無効化します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | True |
| 種類    | ブール値 |

#### アクセスを取り消す

true に設定すると、ユーザーの更新トークンとアクティブなセッションを取り消します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | True |
| 種類    | ブール値 |

#### exportGroupMemberships

true に設定すると、ユーザーの現在のグループ メンバーシップを Azure Storage Account にエクスポートし、期限付きのダウンロード リンクを返します。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ContainerName

グループ メンバーシップのエクスポートに使用するストレージ コンテナー名。

| プロパティ     | 値                            |
| --------- | ---------------------------- |
| 必須        | いいえ                          |
| 既定値       | user-leaver-groupmemberships |
| 種類        | 文字列                          |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定）     |

#### ResourceGroupName

ストレージ アカウントを含むリソース グループ。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### StorageAccountName

アップロードに使用するストレージ アカウント名。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### LinkExpiryDays

生成されたダウンロード リンクの有効期限が切れるまでの日数。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | 6                        |
| 種類        | Int32                    |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ChangeLicensesSelector

直接割り当てられたライセンスをどのように処理するかを制御します。

| プロパティ   | 値                   |
| ------- | ------------------- |
| 必須      | いいえ                 |
| 既定値     | 0                   |
| 種類      | Int32               |
| ポータル表示名 | 直接割り当てられたライセンスを変更する |

**ポータル オプション**

| ポータル オプション             | 値 |
| ---------------------- | - |
| 割り当てられたライセンスを変更しない     | 0 |
| 直接割り当てられたライセンスをすべて削除する | 2 |

#### ChangeGroupsSelector

「変更」と「すべて削除」の両方で「groupToAdd」が考慮されます

| プロパティ   | 値                |
| ------- | ---------------- |
| 必須      | いいえ              |
| 既定値     | 0                |
| 種類      | Int32            |
| ポータル表示名 | 割り当てられたグループを変更する |

**ポータル オプション**

| ポータル オプション        | 値 |
| ----------------- | - |
| 割り当てられたグループを変更しない | 0 |
| ユーザーのグループを変更します。  | 1 |
| すべてのグループを削除       | 2 |

#### GroupToAdd

グループの変更が有効な場合に追加または保持する必要があるグループ。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### GroupsToRemovePrefix

命名規則に一致するグループを削除するために使用するプレフィックス。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### RevokeGroupOwnership

実行するアクションとして、「このユーザーのグループ所有権を削除/置換する」（最終値: $true）または「ユーザーを所有者のままにする / 変更しない」（最終値: $false）を選択できます。true に設定すると、runbook はユーザーをグループ所有権から削除しようとします。ユーザーがグループの最後の所有者である場合は、代替所有者の割り当てを試みます。失敗した場合は、そのグループの所有権変更をスキップし、手動フォローアップのために記録します。

| プロパティ   | 値            |
| ------- | ------------ |
| 必須      | いいえ          |
| 既定値     | True         |
| 種類      | ブール値         |
| ポータル表示名 | グループ所有権を処理する |

**ポータル オプション**

| ポータル オプション               | 値   |
| ------------------------ | --- |
| このユーザーを所有者のままにする / 変更しない | いいえ |
| このユーザーのグループ所有権を削除/置換する   | はい  |

#### ManagerAsReplacementOwner

true に設定すると、該当する場合はユーザーのマネージャーを代替所有者として使用します。

| プロパティ | 値    |
| ----- | ---- |
| 必須    | いいえ  |
| 既定値   | True |
| 種類    | ブール値 |

#### ReplacementOwnerName

必要に応じてグループまたはリソースの所有権を引き継ぐユーザー。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### ReplaceManagerReferences

true に設定すると、オフボードされたユーザーのすべての直属部下に、代替人物が新しいマネージャーとして割り当てられます。解決可能な代替人物がない場合、影響を受けるユーザーは手動フォローアップ用に一覧表示されるのみです。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | いいえ         |
| 既定値     | False       |
| 種類      | ブール値        |
| ポータル表示名 | マネージャー参照を処理 |

**ポータル オプション**

| ポータル オプション               | 値   |
| ------------------------ | --- |
| このユーザーを直属部下のマネージャーのままにする | いいえ |
| 代替人物を直属部下のマネージャーに設定する    | はい  |

#### ReplaceSponsorReferences

true に設定すると、オフボードされたユーザーは、スポンサーとして設定されている場所（通常はゲスト ユーザー）で代替人物に置き換えられます。解決可能な代替人物がない場合、影響を受けるユーザーは手動フォローアップ用に一覧表示されるのみです。ユーザーがグループ メンバーシップ経由でのみ保持しているスポンサーシップは、オフボード後も有効なままであるため、そのまま残ります。Graph にはスポンサーの逆引きがないため、このオプションは Tenant 内のすべてのユーザーをスキャンします。

| プロパティ   | 値          |
| ------- | ---------- |
| 必須      | いいえ        |
| 既定値     | False      |
| 種類      | ブール値       |
| ポータル表示名 | スポンサー参照を処理 |

**ポータル オプション**

| ポータル オプション                    | 値   |
| ----------------------------- | --- |
| このユーザーをスポンサーのままにする            | いいえ |
| （ゲスト）ユーザーのスポンサーをこのユーザーから置き換える | はい  |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
