For the complete documentation index, see llms.txt. This page is also available as Markdown.

Temporary Access Pass を作成

ユーザー用の Temporary Access Pass を作成

説明

Microsoft Entra ID のユーザーに対して、新しい Temporary Access Pass (TAP) 認証方法を作成します。新しいものを作成する前に、そのユーザーの既存の TAP は削除されます。必要に応じて、新しく作成された TAP についてユーザーの主メール アドレスに通知メールを送信します。メールの言語は、ユーザーの使用場所に基づいて自動的に決定されます。

ユーザー通知を有効にする

この runbook は、Temporary Access Pass をユーザーにメールで送信します。これを有効にするには、runbook のカスタマイズでユーザー通知を有効化する必要があります。

この json 設定は次のとおりです:

"rjgit-user_security_create-temporary-access-pass": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

runbook をカスタマイズする方法の詳細については、次を参照してください。 Runbook カスタマイズ ガイド.

メール送信に関するセットアップ

メール レポートの送信は任意であり、受信者(EmailTo) が指定された場合にのみ行われます。送信者アドレスは RJReport.EmailSender テナント設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

以下を参照してください RealmJoin レポート設定ドキュメント 利用可能なすべての設定の詳細について。

メールのブランド設定

レポートメールは、任意の RJReport.Branding.* テナント設定に従います:

  • ヘッダーおよびフッター画像 – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB

  • フッターリンク – フッター画像のリンク先

  • アクセント色とテキスト色 – 6 桁の 16 進数値、例: #0052cc

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: メールのブランド設定.

場所

ユーザー → セキュリティ → Temporary Access Pass の作成

完全な runbook 名

rjgit-user_security_create-temporary-access-pass

詳細

プロパティ

バージョン

1.4.0

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9)

スケジュール可能

いいえ

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

      • 既存の Temporary Access Pass を削除し、新しいものを作成します

    • User.Read.All

      • /users/{UPN} を通じてユーザーのメール アドレスと使用場所を読み取り、出力と通知に使用します

    • Mail.Send (任意 — 機能: メール通知)

      • NotifyUser が有効な場合、新しい Temporary Access Pass をユーザーにメールで送信します

パラメーター

UserName

対象ユーザーのユーザー プリンシパル名。

プロパティ

必須

はい

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

有効期間(分)

Temporary Access Pass の有効期間(分)。有効な値は 60 分から 480 分(1〜8 時間)です。

プロパティ

必須

いいえ

既定値

240

種類

Int32

1回のみ使用

true に設定すると、このパスは 1 回のみ使用できます。

プロパティ

必須

いいえ

既定値

True

種類

ブール値

NotifyUser

有効にすると、新しく作成された TAP についてユーザーの主メール アドレスに通知メールを送信します。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

EmailFrom

送信者のメール アドレスです。runbook のカスタマイズで構成する必要があります。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingHeaderImageUrl

レポートメール用のカスタムヘッダー画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin ヘッダー画像が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingFooterImageUrl

レポートメール用のカスタムフッター画像(PNG/JPEG/GIF、最大 200 KB)の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin フッター画像が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

フッター画像がリンクする任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は既定のリンク(https://www.realmjoin.com)が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingAccentColor

レポートメール テンプレート用の任意のアクセント色の上書き(6 桁の 16 進数、例: '#0052cc')。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセント色が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

BrandingTextColor

レポートメール テンプレート用の任意のテキスト色の上書き(6 桁の 16 進数)。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキスト色が使用されます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ServiceDeskDisplayName

ユーザーの連絡先情報に関する Service Desk の表示名(省略可能)。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ServiceDeskEmail

ユーザーの連絡先情報に関する Service Desk のメール アドレス(省略可能)。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ServiceDeskPhone

ユーザーの連絡先情報に関する Service Desk の電話番号(省略可能)。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ServiceDeskPortalUrl

ユーザーの連絡先情報に関する Service Desk ポータルの URL。クリック可能なリンクとして表示されます(省略可能)。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

ServiceDeskTicketUrl

この要求に関連する Service Desk チケットへの直接リンク。クリック可能なリンクとして表示されます(任意)。既定では空のため、チケット リンクは追加されません。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータルでは非表示

はい(runbook のカスタマイズで事前設定)

最終更新

役に立ちましたか?