> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/mail/delegate-full-access.md).

# フル アクセスを委任

### 説明

選択したユーザーのメールボックスに対して、1 人以上の委任先ユーザーに Exchange Online の FullAccess 権限を付与または削除し、必要に応じて Outlook AutoMapping を構成します。Runbook は変更前後のメールボックス権限を表示し、1 人が失敗しても残りの委任先ユーザーに対して処理を続行して、成功と失敗のすべてを要約します。

### 仕組み

各実行で Runbook は次を行います:

1. Automation アカウントのマネージド ID を使用して Exchange Online に接続します。
2. 選択されたメールボックス所有者（`ユーザー名`）に実際にメールボックスがあることを確認します。ない場合は、何も変更する前に実行を停止します。
3. 選択された各委任先ユーザーを既定の SMTP アドレスに解決し、重複とメールボックス所有者本人を除外します。
4. 現在の **FullAccess** メールボックス上の委任設定を読み取り、表示します（ *現状*).
5. 残りの各委任先ユーザーに対して、1 件ずつ FullAccess を付与または削除します。
6. メールボックス権限を再取得し、結果の状態と各実行の要約を表示します。

Runbook が変更するのは常に **FullAccess** 選択された 1 つのメールボックスに対するその権限だけです。Send As、Send on Behalf、フォルダー レベルの権限には影響しません。

#### 委任先ユーザーの選択

この **委任先ユーザー** フィールドは **複数選択の** ユーザー ピッカーです。必要な数だけ委任先ユーザーを選択してください。すべてのユーザーに同じ操作（*アクセスを付与* または *アクセスを削除*）と、フォームで指定した同じ AutoMapping 設定が 1 回の実行で適用されます。

ピッカーはメンバー アカウント（`userType eq 'Member'`）に制限されているため、ゲスト アカウントは表示されません。各選択された委任先ユーザーは **ユーザー プリンシパル名**として渡されるため、最初のログ行から生のオブジェクト ID ではなく UPN の一覧として表示されます。その後、各値は Exchange Online に照会され、事前チェック以降のすべての出力では委任先ユーザーの既定の SMTP アドレスが表示されます。

同じメールボックスに解決される 2 つのピッカー項目は重複排除され、メールボックス所有者に解決される委任先ユーザーは警告付きで除外されます。メールボックスは自身に委任できません。

#### 変更対象

* **アクセスを付与（`削除` = false）:** `Add-MailboxPermission` を使用し、 `-AccessRights FullAccess` を各委任先ユーザーに対して適用します。
* **アクセスを削除（`削除` = true）:** `Remove-MailboxPermission` を使用し、 `-AccessRights FullAccess -InheritanceType All` を各委任先ユーザーに対して適用します。

#### AutoMapping

**`AutoMapping`** はアクセスを付与する場合にのみ評価されます。ポータルは、以下のときにこのフィールドを非表示にします。 *アクセスを削除* Remove が選択されている場合です。AutoMapping を有効にすると、Outlook は委任されたメールボックスを委任先ユーザーのプロファイルに自動的に追加します。ただし、クライアントがマッピングを再作成した後に限られ、これには時間がかかることがあります。既存の付与は AutoMapping 値を変更するために再書き込みされません。マッピングの動作を変更する必要がある場合は、委任を削除してから再度付与してください。

#### 設計上、冪等

同じ処理が 2 回実行されることも、既に成立していたというだけで失敗することもありません:

* すでに FullAccess を持っている委任先ユーザーへのアクセス付与は、 *変更なし*として報告され、エラーにはなりません。
* FullAccess エントリを持たない委任先ユーザーからのアクセス削除は、 *変更なし*として報告され、エラーにはなりません。
* 変更前スナップショットで既存の権限エントリを分類できない場合、Runbook は **表示されません** 近道を取りません。Exchange Online を呼び出して、その応答で判断します。そのため、削除可能な委任が黙ってスキップされることはありません。

#### 部分的な結果

委任先ユーザーは個別に処理されます:

* ある委任先ユーザーは **メールボックスがない場合** 事前チェックでスキップされ、次のようにカウントされます。 *スキップ*として扱われます。残りの委任先ユーザーは引き続き処理されます。選択された委任先ユーザーにメールボックスが 1 つもない場合、実行は停止します。
* 変更が **失敗した場合** 的を絞った理由（ディレクトリ レプリケーションの遅延、マネージド ID に対する Exchange Online 権限の不足、グループから継承された権限、または共有/ライセンス未付与のメールボックス）とともに報告され、ループは残りの処理を続行します。

各実行は、次の形式の要約行で終了します。 `要約: <changed>, <unchanged>, <failed>, <skipped (no mailbox)>`、その後にメールボックス上の最終的な FullAccess 委任設定が表示されます。

もし **いずれかの** 委任先ユーザーの処理が失敗した場合、Runbook 自体は失敗を報告します。これは意図的なものです。複数選択ピッカーでは、部分的な成功を正常終了として報告すると、アクセスを受け取っていない委任先ユーザーが隠れてしまうためです。

#### 制限事項

* **継承された権限は削除できません。** ロール グループまたは Security Group への所属に由来する FullAccess 権限は、次のように表示されます。 *継承済み* ただし、ここでは取り消せません。代わりにグループの所属またはロール割り当てを変更してください。
* **明示的な Allow 付与のみが管理対象です。** 明示的な **Deny** エントリは透明性のためにメールボックス上に表示されますが、Runbook が追加または削除することはありません。

#### 前提条件

Automation アカウントのマネージド ID は、以下を介して Exchange Online に接続します。 `Connect-RjRbExchangeOnline` と、次が必要です。

* その `Exchange.ManageAsApp` アプリケーション権限 *Office 365*、および
* その **Exchange 管理者** ロール（または、これを含む同等の Exchange Online RBAC ロール `Add-MailboxPermission` と `Remove-MailboxPermission`).

Runbook は Microsoft Graph を呼び出しません。ユーザー ピッカーはポータル側の注釈にすぎないため、Graph のアプリケーション権限は不要です。

### 場所

ユーザー → メール → Full Access の委任

**Runbook の完全名**

rjgit-user\_mail\_delegate-full-access

### 詳細

| プロパティ    | 値                                                                                |
| -------- | -------------------------------------------------------------------------------- |
| バージョン    | 1.1.2                                                                            |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| スケジュール可能 | いいえ                                                                              |

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *アプリ専用の Exchange Online セッションで FullAccess メールボックス委任を管理します*

#### RBAC ロール

* Exchange 管理者
  * *FullAccess 権限を管理するアプリ専用の Exchange Online セッションに必要です*

### パラメーター

#### ユーザー名

メールボックス所有者のユーザー プリンシパル名。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | はい                       |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### delegateTo

フル メールボックス アクセスを付与または取り消したい 1 人以上のユーザーです。複数の委任先ユーザーを選択すると、同じ操作をすべてに同時に適用できます。

| プロパティ   | 値         |
| ------- | --------- |
| 必須      | はい        |
| 既定値     |           |
| 種類      | String\[] |
| ポータル表示名 | 委任先ユーザー   |

#### 削除

true に設定すると、スクリプトは FullAccess 権限を削除します。false の場合は、権限を付与します。

| プロパティ   | 値     |
| ------- | ----- |
| 必須      | いいえ   |
| 既定値     | False |
| 種類      | ブール値  |
| ポータル表示名 | アクション |

**ポータルのオプション**

| ポータルオプション | 値 |
| --------- | - |
| アクセスを付与   |   |
| アクセスを削除   |   |

#### AutoMapping

true に設定すると、Outlook は委任先ユーザーの Outlook クライアントに委任されたメールボックスを自動的にマッピングします。このオプションは、アクセスを付与する場合（Remove = false）にのみ適用されます。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | いいえ   |
| 既定値   | False |
| 種類    | ブール値  |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/mail/delegate-full-access.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
