Autorisations disponibles
Référence complète des autorisations granulaires que vous pouvez attribuer aux rôles personnalisés RealmJoin, regroupées par domaine.
Vue d’ensemble
Cette page répertorie les autorisations granulaires que vous pouvez attribuer aux Rôles personnalisés, regroupées selon la zone du portail RealmJoin à laquelle elles s’appliquent.
La liste définitive, toujours à jour, est affichée par la Saisie semi-automatique dans l’éditeur de rôles personnalisés. Comme l’ensemble des fonctionnalités de RealmJoin continue de s’agrandir, l’éditeur peut occasionnellement proposer une autorisation plus récente que cette page.
Les autorisations se complètent. Une autorisation qui affiche ou modifie des détails requiert généralement aussi l’autorisation correspondante de lecture (par exemple, modifier un paramètre nécessite de pouvoir d’abord le voir). Lorsqu’un prérequis spécifique s’applique, il est indiqué dans la colonne Requiert .
Quelques autorisations sont marquées որպես Réservé. Elles peuvent être sélectionnées dans l’éditeur, mais ne sont actuellement affichées nulle part dans le portail ; leur attribution n’a donc aucun effet à ce jour. Elles sont répertoriées ici par souci d’exhaustivité.
Paramètres et administration
CanChangeTenantSettings
CanReadSettingsDetails
Modifier les paramètres à l’échelle du tenant.
CanReadOrganizationFeatures
—
Afficher les fonctionnalités RealmJoin activées du tenant.
CanEditOrganizationFeatures
CanReadOrganizationFeatures
Activer ou désactiver des fonctionnalités RealmJoin pour le tenant.
Gestion des applications
CanReadAppTable
—
Accès en lecture à Gestion des packages (la liste des packages). N’accorde pas l’accès aux détails des packages.
CanReadRealmJoinAppDetails
CanReadAppTable
Accès en lecture seule à RealmJoin Client détails des packages Intune.
CanChangeAppAssignments
Accès aux détails des packages
Ajouter ou supprimer des attributions d’utilisateurs/groupes sur un package.
CanSeeAppAssignmentSettings
Accès aux détails des packages
Voir les paramètres par attribution d’un package RealmJoin Client.
CanChangeAppAssignmentSettings
CanSeeAppAssignmentSettings
Modifier les paramètres par attribution d’un package RealmJoin Client.
CanEditAppExpertSettings
CanSeeAppExpertSettings
Modifier les paramètres experts d’une application.
CanEditAppSettings
Accès aux détails des packages
Modifier les paramètres généraux d’une application.
CanEditAppAutomation
Accès aux détails des packages
Modifier l’ automatisation d’une application (si/lorsque les versions plus récentes du magasin sont déployées automatiquement).
CanEditAppDisplayName
Accès aux détails des packages
Modifier le nom d’affichage d’une application.
CanEditAppTechnicalApplicationOwners
Accès aux détails des packages
Modifier les responsables techniques d’application d’une application dans Configuration.
CanEnableAppUpdateGroup
Accès aux détails des packages
Activer ou désactiver le groupe de mise à jour d’un package.
CanUpgradeApp
Accès aux détails des packages
Déclencher la mise à niveau d’un package vers une version plus récente.
CanDeleteApp
Accès aux détails des packages
Supprimer une application de Gestion des packages. Ne la supprime pas du magasin et ne désinstalle pas les déploiements existants.
CanSeeSoftwareSecurityVulnerabilities
—
Voir les vulnérabilités de sécurité connues des logiciels.
CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson
—
Voir le JSON de diagnostic d’un package dans Magasin de packages ou Gestion des packages. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.
Magasin de packages
CanReadPackageStoreTable
—
Accéder à la zone Magasin de packages liste. N’accorde pas l’accès aux détails ni la possibilité de s’abonner.
CanReadPackageStoreDetails
CanReadPackageStoreTable
Examiner une offre du magasin de packages. N’accorde pas la possibilité de s’abonner.
Demandes de logiciels
CanRequestSoftware
—
Soumettre une demande de création de package logiciel à RealmJoin. À combiner avec CanRequestSoftwarePaas ou CanRequestSoftwareOrganic.
CanRequestSoftwarePaas
—
Demander qu’un package soit produit par RealmJoin et rendu disponible dans le Magasin de packages.
CanRequestSoftwareOrganic
—
Soumettre un package « organique » (installation brute, non testée) pour distribution via RealmJoin Client.
Catégories d’applications
CanReadAppCategories
—
Afficher les catégories d’applications Intune du tenant.
CanEditAppCategories
CanReadAppCategories
Créer, modifier et supprimer des catégories d’applications Intune.
Rapport logiciel
CanReadSoftwareReportDetails
CanReadSoftwareReportTable
Examiner les détails du rapport logiciel.
Gestion des utilisateurs
CanSeeRealmJoinUserSettings
CanReadUserDetails
Voir les Paramètres RealmJoin Client attribués à un utilisateur.
CanChangeRealmJoinUserSettings
CanSeeRealmJoinUserSettings
Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un utilisateur.
CanReadUserSettingDetails
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin
CanReadUserDetails
Voir les onglets JSON de diagnostic d’un utilisateur. Affichés uniquement lorsque Afficher les informations avancées est activé dans Paramètres.
CanSeeUserSignIns
CanReadUserDetails
Voir les informations de connexion Microsoft Entra d’un utilisateur.
Gestion des groupes
CanChangeGroupMembers
CanReadGroupDetails
Ajouter ou supprimer des membres d’un groupe.
CanEditGroupDisplayName
CanReadGroupDetails
Modifier le nom d’affichage d’un groupe.
CanDeleteGroup
CanReadGroupDetails
Supprimer un groupe.
CanSeeRealmJoinGroupSettings
CanReadGroupDetails
Voir les Paramètres RealmJoin Client attribués à un groupe.
CanChangeRealmJoinGroupSettings
CanSeeRealmJoinGroupSettings
Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un groupe.
CanReadGroupSettingDetails
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin
CanReadGroupDetails
Voir le JSON de diagnostic d’un groupe. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.
CanSeeOwnGroups
—
Autoriser un utilisateur (non externe) à voir les groupes et équipes dont il est membre.
Gestion des appareils
Actions et opérations sur les appareils depuis Détails de l’appareil.
CanSyncDevice
—
Déclencher une synchronisation Intune pour un appareil Windows géré.
CanScanDevice
—
Déclencher une analyse Defender for Endpoint pour un appareil Windows.
CanRequestDeviceLogs
—
Déclencher la collecte des « journaux étendus » d’un appareil via RealmJoin Client.
CanChangeRealmJoinPrimaryUser
—
Attribuer un autre utilisateur principal dans RealmJoin.
CanRotateIntuneManagedDeviceLocalCredentials
—
Renouveler les informations d’identification de l’administrateur local géré par Intune (Windows LAPS) d’un appareil.
CanRotateRecoveryKeys
—
Renouveler la clé de récupération du chiffrement de disque d’un appareil (BitLocker sur Windows, FileVault sur macOS).
CanUseDeviceAnyDeskInterface
—
Se connecter à un appareil en utilisant AnyDesk AnyConnect depuis le portail RealmJoin.
Informations sur l’appareil
Panneaux/onglets d’information individuels affichés sur Détails de l’appareil.
CanSeeDeviceHardwareInformation
—
Voir les informations matérielles d’un appareil.
CanSeeDeviceIdentifierInformation
—
Voir les identifiants d’un appareil.
CanSeeDeviceGroups
—
Voir les groupes dont un appareil est membre.
CanSeeDeviceRealmJoinInformation
—
Voir les détails RealmJoin Client d’un appareil.
CanSeeDeviceNetworkInformation
—
Voir les informations réseau d’un appareil, y compris les données d’optimisation de la distribution si disponibles.
CanSeeDeviceUsers
—
Voir l’utilisateur connecté à l’appareil. (Sans cela, les utilisateurs pouvant voir les détails de l’appareil peuvent toujours voir le propriétaire de l’appareil.)
CanSeeDeviceAutopilotInformation
—
Voir les informations Autopilot d’un appareil (si présentes).
CanSeeDeviceSoftwarePackagesInstalled
—
Voir les packages logiciels installés sur un appareil.
CanSeeDeviceSafeguardHold
—
Voir les Blocages de protection qui empêchent une mise à jour de fonctionnalité Windows.
CanSeeWindowsDeviceUpdatesEnrollmentState
—
Voir l’état d’inscription aux mises à jour (Windows Update for Business) d’un appareil Windows.
CanSeeDeviceIntuneManagedLapsStatus
—
Voir l’état LAPS géré par Intune d’un appareil.
CanSeeDeviceExternalLinks
—
Voir les liens vers Intune, Microsoft Entra, etc. pour un appareil.
CanSeeUserAppCatalog
—
Voir l’onglet Catalogue d’applications pour un appareil Windows.
CanEndUserSeeDeviceStorageInformation
—
Autoriser un utilisateur final à voir les informations de stockage de son propre appareil.
CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin
—
Voir les onglets JSON de diagnostic d’un appareil. Affichés uniquement lorsque Afficher les informations avancées est activé dans Paramètres.
Sécurité de l’appareil
CanSeeDeviceSecurityInformation
—
Voir l’état de sécurité d’un appareil, notamment sa conformité.
CanSeeDeviceExtendedSecurityInformation
—
Voir les informations de sécurité étendues de Defender for Endpoint (si disponibles).
CanSeeDeviceSecurityRecommendations
—
Voir les recommandations Microsoft Security Center pour un appareil.
CanSeeDeviceSecurityVulnerabilities
—
Voir les vulnérabilités Microsoft Security Center pour un appareil.
CanSeeDeviceSecurityAlerts
—
Voir les alertes de sécurité d’un appareil.
CanSeeBitLockerKeys
—
Afficher les clés de récupération BitLocker d’un appareil.
CanSeeRecoveryKeys
—
Afficher les clés de récupération du chiffrement de disque d’un appareil (BitLocker/FileVault).
Organisation
CanSeeOrganizationJsonAzureAD
—
Voir le JSON de diagnostic de l’organisation. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.
Formulaires en libre-service
CanReadSelfServiceFormsHistoryTable
—
Voir la liste des Formulaires en libre-service soumissions récentes.
CanReadSelfServiceFormsHistoryDetails
—
Examiner les soumissions individuelles de formulaires en libre-service.
CanSeeSelfServiceForms
—
Voir les formulaires en libre-service configurés.
Runbooks
CanSeeRunbooks
—
Voir la liste des runbooks disponibles (limitée par les types d’objets que l’utilisateur peut voir et par les Autorisations de runbook). Ne permet pas de démarrer des tâches.
CanRunRunbooks
CanSeeRunbooks
Démarrer des tâches de runbook.
CanApproveRunbookExecution
—
Approuver les exécutions de runbooks nécessitant une approbation.
CanSyncRunbooksWithUpstream
Paramètres accès
Synchroniser les runbooks depuis le référentiel partagé de RealmJoin.
Journaux de runbook
CanReadRunbookDetails
CanReadRunbookTable
Examiner un élément des journaux de runbook et sa sortie.
Scripts de remédiation
CanRunRemediationScripts
CanSeeRemediationScripts
Exécuter des scripts de remédiation proactive.
Scripts d’intégrité des appareils
CanReadDeviceHealthScriptsTable
—
Voir la liste des scripts d’intégrité des appareils.
CanReadDeviceHealthScriptsDetails
CanReadDeviceHealthScriptsTable
Examiner un script d’intégrité des appareils.
CanStageDeviceHealthScripts
—
Préparer / importer des scripts d’intégrité des appareils.
CanAssignDeviceHealthScripts
—
Attribuer des scripts d’intégrité des appareils à des groupes.
CanScheduleDeviceHealthScripts
—
Planifier des scripts d’intégrité des appareils.
CanDeleteDeviceHealthScripts
—
Supprimer des scripts d’intégrité des appareils.
Notifications
Peut lire les détails de la notification
Peut lire le tableau des notifications
Inspecter une notification.
Modèles
Peut lire le tableau des modèles
—
Voir la liste des modèles.
Peut lire les détails du modèle
Peut lire le tableau des modèles
Inspecter un modèle.
Peut modifier le modèle
—
Modifier un modèle.
Peut supprimer le modèle
—
Supprimer un modèle.
Peut modifier les paquets contenus dans un modèle
—
Modifier les paquets contenus dans un modèle.
Peut modifier les jetons d'un modèle
—
Modifier les jetons d'un modèle.
Journal des modifications
Le journal des modifications est l'historique des changements/versions d'un objet, affiché comme un Journal des modifications onglet sur sa page de détails.
Peut voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé
—
Voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé Historique dans les applications RealmJoin et Versions dans le Package Store, et disponible dans les détails de l'appareil, de l'utilisateur, du groupe et de l'organisation.
Peut lire le tableau du journal des modifications
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Peut lire les détails du journal des modifications
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Profils
Peut lire le tableau des profils
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Peut lire les détails du profil
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Opérations
Peut lire le tableau des opérations
—
Voir la liste des opérations. (Actuellement une fonctionnalité en avant-première.)
Peut lire les détails des opérations
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Réseaux et optimisation de la distribution
Peut lire le tableau des réseaux
—
Voir la liste des réseaux. (Actuellement une fonctionnalité en avant-première.)
Peut lire le tableau des réseaux d'optimisation de la distribution
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Peut lire les détails du réseau d'optimisation de la distribution
—
Réservé — enregistré, mais non actuellement affiché dans le portail.
Journaux
Peut lire le tableau des journaux
—
Voir la liste des audits/journaux.
Peut lire les détails du journal
Peut lire le tableau des journaux
Inspecter une entrée de journal.
Exportation de données
Peut lire le tableau des exportations
—
Accéder à la zone Exportation de données page et télécharger des exportations prédéfinies.
Stockage cloud Workplace
Voir, téléverser/modifier et supprimer les différentes zones de Stockage cloud Workplace.
Peut lire le tableau des favoris
—
Voir la liste des favoris.
Peut lire les détails des favoris
Peut lire le tableau des favoris
Inspecter les détails des favoris.
Peut modifier les favoris
—
Modifier les favoris.
Peut supprimer les favoris
—
Supprimer les favoris.
Peut voir les fichiers d'arrière-plan de l'organisation
—
Voir les fichiers d'images d'arrière-plan.
Peut téléverser les fichiers d'images d'arrière-plan.
—
Téléverser les fichiers d'images d'arrière-plan.
Peut supprimer les fichiers d'images d'arrière-plan.
—
Supprimer les fichiers d'images d'arrière-plan.
Peut voir les fichiers de signature e-mail de l'organisation
—
Voir les fichiers de signature e-mail.
Peut modifier les fichiers de signature e-mail de l'organisation
—
Modifier les fichiers de signature e-mail.
Peut supprimer les fichiers de signature e-mail de l'organisation
—
Supprimer les fichiers de signature e-mail.
Peut voir les autres fichiers de l'organisation
—
Voir les autres fichiers de l'organisation.
Peut téléverser les autres fichiers de l'organisation
—
Téléverser les autres fichiers de l'organisation.
Peut supprimer les autres fichiers de l'organisation
—
Supprimer les autres fichiers de l'organisation.
Mis à jour
Ce contenu vous a-t-il été utile ?