> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md).

# Autorisations disponibles

## Aperçu

Cette page répertorie les autorisations granulaires que vous pouvez attribuer à [Rôles personnalisés](/fr/administration-et-parametres/permission/custom-roles.md), regroupées par la zone du RealmJoin Portal à laquelle elles s’appliquent.

{% hint style="info" %}
La liste définitive et toujours à jour est affichée par le [Auto-complétion](/fr/administration-et-parametres/permission/custom-roles.md#auto-complete) dans l’éditeur de rôles personnalisés. Comme l’ensemble des fonctionnalités de RealmJoin continue de s’étendre, l’éditeur peut parfois proposer une autorisation plus récente que cette page.
{% endhint %}

{% hint style="info" %}
Les autorisations se complètent les unes les autres. Une autorisation qui affiche ou modifie *les détails* nécessite généralement aussi la *lecture* correspondante (par exemple, modifier un paramètre nécessite de pouvoir d’abord le voir). Lorsqu’une condition préalable spécifique s’applique, elle est indiquée dans la **Nécessite** .
{% endhint %}

{% hint style="warning" %}
Quelques autorisations sont marquées **Réservé**. Elles peuvent être sélectionnées dans l’éditeur, mais ne sont actuellement affichées nulle part dans le portail, donc leur attribution n’a aucun effet à ce jour. Elles sont listées ici par souci d’exhaustivité.
{% endhint %}

## Paramètres et administration

| Autorisation                  | Nécessite                     | Description                                                                                                                      |
| ----------------------------- | ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Accéder à [bloc Settings](/fr/administration-et-parametres/settings.md) la zone.                                                 |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modifier les paramètres à l’échelle du Tenant.                                                                                   |
| `CanReadOrganizationFeatures` | —                             | Voir les fonctionnalités RealmJoin activées du Tenant.                                                                           |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Activer ou désactiver les fonctionnalités RealmJoin pour le Tenant.                                                              |
| `CanEditTenantLaMetricSecret` | —                             | Gérer le secret pour le [LaMetric Time](/fr/administration-et-parametres/third-party-integrations/lametric-time.md) intégration. |

## Gestion des applications

| Autorisation                                                                                               | Nécessite                     | Description                                                                                                                                                                                                                                                                                                                                                    |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | Accès en lecture à [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md) (la liste des packages). Ne donne pas accès aux détails du package.                                                                                                                                                                                     |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Accès en lecture seule aux Intune [détails du package](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                                              |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Accès en lecture seule au client RealmJoin [détails du package](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                                     |
| `CanChangeAppAssignments`                                                                                  | Accès aux détails du package  | Ajouter ou supprimer des affectations utilisateur/groupe sur un package.                                                                                                                                                                                                                                                                                       |
| `CanSeeAppAssignmentSettings`                                                                              | Accès aux détails du package  | Voir la [paramètres par affectation](/fr/gestion-des-applications/packages/package-details.md#assignment-settings) d’un package RealmJoin Client.                                                                                                                                                                                                              |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Modifier les paramètres par affectation d’un package RealmJoin Client.                                                                                                                                                                                                                                                                                         |
| `CanSeeAppExpertSettings`                                                                                  | Accès aux détails du package  | Voir les [paramètres avancés d’une application](/fr/gestion-des-applications/packages/package-details.md#expert-settings).                                                                                                                                                                                                                                     |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Modifier les paramètres avancés d’une application.                                                                                                                                                                                                                                                                                                             |
| `CanEditAppSettings`                                                                                       | Accès aux détails du package  | Modifier les paramètres généraux d’une application.                                                                                                                                                                                                                                                                                                            |
| `CanEditAppAutomation`                                                                                     | Accès aux détails du package  | Modifier l’ [automatisation de l’application](/fr/gestion-des-applications/packages/package-details.md#automation) (si/lorsque des versions plus récentes du store sont déployées automatiquement).                                                                                                                                                            |
| `CanEditAppDisplayName`                                                                                    | Accès aux détails du package  | Modifier le nom d’affichage d’une application.                                                                                                                                                                                                                                                                                                                 |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Accès aux détails du package  | Modifier les propriétaires techniques de l’application dans [Config](/fr/gestion-des-applications/packages/package-details.md#config).                                                                                                                                                                                                                         |
| `CanEnableAppUpdateGroup`                                                                                  | Accès aux détails du package  | Activer ou désactiver le groupe de mise à jour d’un package.                                                                                                                                                                                                                                                                                                   |
| `CanUpgradeApp`                                                                                            | Accès aux détails du package  | Déclencher la mise à niveau d’un package vers une version plus récente.                                                                                                                                                                                                                                                                                        |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | S’abonner à une offre du [Store de packages](/fr/gestion-des-applications/packages/package-store.md).                                                                                                                                                                                                                                                          |
| `CanDeleteApp`                                                                                             | Accès aux détails du package  | Supprimer une application de [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Ne la supprime pas du store ni ne désinstalle les déploiements existants.                                                                                                                                                                    |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Voir les vulnérabilités de sécurité connues pour les logiciels.                                                                                                                                                                                                                                                                                                |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Voir le JSON de diagnostic d’un package dans [Store de packages](/fr/gestion-des-applications/packages/package-store.md) ou [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [bloc Settings](/fr/administration-et-parametres/general.md). |

## Store de packages

| Autorisation                 | Nécessite                  | Description                                                                                                                                                 |
| ---------------------------- | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Accéder à [Store de packages](/fr/gestion-des-applications/packages/package-store.md) liste. Ne donne pas accès aux détails ni la possibilité de s’abonner. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Examiner une offre du store de packages. Ne donne pas la possibilité de s’abonner.                                                                          |

## Demandes de logiciels

| Autorisation                | Nécessite | Description                                                                                                                                                                                      |
| --------------------------- | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanRequestSoftware`        | —         | Soumettre une demande de packaging logiciel à RealmJoin. À combiner avec `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                                                |
| `CanRequestSoftwarePaas`    | —         | Demander qu’un package soit produit par RealmJoin et rendu disponible dans le [Store de packages](/fr/gestion-des-applications/packages/package-store.md).                                       |
| `CanRequestSoftwareOrganic` | —         | Soumettre un [package « organique »](/fr/gestion-des-applications/packages/packaging-requests/organic-packages.md) (configuration brute, non testée) pour une distribution via RealmJoin Client. |

## Catégories d’application

| Autorisation           | Nécessite              | Description                                                        |
| ---------------------- | ---------------------- | ------------------------------------------------------------------ |
| `CanReadAppCategories` | —                      | Voir les catégories d’applications Intune du Tenant.               |
| `CanEditAppCategories` | `CanReadAppCategories` | Créer, modifier et supprimer des catégories d’applications Intune. |

## Rapport logiciel

| Autorisation                   | Nécessite                    | Description                                                                         |
| ------------------------------ | ---------------------------- | ----------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Accéder à [Rapport logiciel](/fr/analyser-et-exporter/software-reporting.md) liste. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Examiner les détails du rapport logiciel.                                           |

## Gestion des utilisateurs

| Autorisation                                       | Nécessite                     | Description                                                                                                                                                                                         |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Voir la [liste de tous les utilisateurs Entra ID](/fr/ugd-management/user-list.md).                                                                                                                 |
| `CanReadUserDetails`                               | —                             | Examiner les détails d’un [utilisateur](/fr/ugd-management/user-list/user-details.md).                                                                                                              |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Voir la [paramètres du client RealmJoin](/fr/ugd-management/user-and-group-settings.md) attribués à un utilisateur.                                                                                 |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Ajouter, modifier ou supprimer les paramètres du client RealmJoin attribués à un utilisateur.                                                                                                       |
| `CanReadUserSettingTable`                          | —                             | Voir la liste des [paramètres utilisateur](/fr/ugd-management/user-and-group-settings.md) pour tous les utilisateurs.                                                                               |
| `CanReadUserSettingDetails`                        | —                             | **Réservé** — enregistré mais actuellement non affiché dans le portail.                                                                                                                             |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Voir les onglets JSON de diagnostic d’un utilisateur. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [bloc Settings](/fr/administration-et-parametres/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Voir les informations de connexion Microsoft Entra d’un utilisateur.                                                                                                                                |

## Gestion des groupes

| Autorisation                                         | Nécessite                      | Description                                                                                                                                                                           |
| ---------------------------------------------------- | ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Voir la liste de tous les [groupes internes Entra ID et RealmJoin](/fr/ugd-management/user-list.md).                                                                                  |
| `CanReadGroupDetails`                                | —                              | Examiner les détails d’un [les détails du groupe](/fr/ugd-management/user-list/group-details.md).                                                                                     |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Ajouter ou supprimer des membres du groupe.                                                                                                                                           |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Modifier le nom d’affichage d’un groupe.                                                                                                                                              |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Supprimer un groupe.                                                                                                                                                                  |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Voir la [paramètres du client RealmJoin](/fr/ugd-management/user-and-group-settings.md) attribués à un groupe.                                                                        |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Ajouter, modifier ou supprimer les paramètres du client RealmJoin attribués à un groupe.                                                                                              |
| `CanReadGroupSettingTable`                           | —                              | Voir la liste des [paramètres de groupe](/fr/ugd-management/user-and-group-settings.md) pour tous les groupes.                                                                        |
| `CanReadGroupSettingDetails`                         | —                              | **Réservé** — enregistré mais actuellement non affiché dans le portail.                                                                                                               |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Voir le JSON de diagnostic d’un groupe. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [bloc Settings](/fr/administration-et-parametres/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Autoriser un utilisateur (non externe) à voir les groupes et Teams dont il est membre.                                                                                                |

## Gestion des appareils

Actions et opérations sur les appareils depuis [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Autorisation                                   | Nécessite | Description                                                                                                                                       |
| ---------------------------------------------- | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —         | Voir la liste de tous les [appareils Entra ID](/fr/ugd-management/user-list.md).                                                                  |
| `CanReadDeviceDetails`                         | —         | Examiner les détails d’un [les détails de l’appareil](/fr/ugd-management/user-list/device-details.md).                                            |
| `CanSyncDevice`                                | —         | Déclencher une synchronisation Intune pour un appareil Windows géré.                                                                              |
| `CanScanDevice`                                | —         | Déclencher une analyse Defender for Endpoint pour un appareil Windows.                                                                            |
| `CanRequestDeviceLogs`                         | —         | Déclencher la collecte des « Extended Logs » d’un appareil via RealmJoin Client.                                                                  |
| `CanChangeRealmJoinPrimaryUser`                | —         | Attribuer un autre utilisateur principal dans RealmJoin.                                                                                          |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —         | Faire tourner les identifiants de l’administrateur local géré par Intune (Windows LAPS) d’un appareil.                                            |
| `CanRotateRecoveryKeys`                        | —         | Faire tourner la clé de récupération du chiffrement du disque d’un appareil (BitLocker sur Windows, FileVault sur macOS).                         |
| `CanUseDeviceAnyDeskInterface`                 | —         | Se connecter à un appareil à l’aide de [AnyDesk AnyConnect](/fr/realmjoin-agent/realmjoin-client/anydesk-integration.md) depuis RealmJoin Portal. |

## Informations sur l’appareil

Volets/onglets d’informations individuels affichés sur [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Autorisation                                                                                                                         | Nécessite | Description                                                                                                                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------ | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —         | Voir les informations matérielles d’un appareil.                                                                                                                                                 |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —         | Voir les identifiants d’un appareil.                                                                                                                                                             |
| `CanSeeDeviceGroups`                                                                                                                 | —         | Voir les groupes dont un appareil est membre.                                                                                                                                                    |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —         | Voir les détails RealmJoin Client d’un appareil.                                                                                                                                                 |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —         | Voir les informations réseau d’un appareil, y compris les données Delivery Optimization si elles sont disponibles.                                                                               |
| `CanSeeDeviceUsers`                                                                                                                  | —         | Voir l’utilisateur connecté à l’appareil. *(Sans cela, les utilisateurs qui peuvent voir les détails de l’appareil peuvent toujours voir le propriétaire de l’appareil.)*                        |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —         | Voir les informations Autopilot d’un appareil (si présentes).                                                                                                                                    |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —         | Voir les packages logiciels installés sur un appareil.                                                                                                                                           |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —         | Voir [Blocages Safeguard](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) qui empêchent une mise à jour de fonctionnalité Windows.                                  |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —         | Voir l’état d’inscription aux mises à jour d’un appareil Windows (Windows Update for Business).                                                                                                  |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —         | Voir l’état LAPS géré par Intune d’un appareil.                                                                                                                                                  |
| `CanSeeWarranty`                                                                                                                     | —         | Utilisez la [Onglet Garantie](/fr/ugd-management/user-list/device-details.md#warranty) pour un appareil.                                                                                         |
| `CanSeeDeviceExternalLinks`                                                                                                          | —         | Voir les liens vers Intune, Microsoft Entra, etc. pour un appareil.                                                                                                                              |
| `CanSeeUserAppCatalog`                                                                                                               | —         | Voir l’onglet Catalogue d’applications pour un appareil Windows.                                                                                                                                 |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —         | Autoriser un utilisateur final à voir les informations de stockage de son propre appareil.                                                                                                       |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —         | Voir les onglets JSON de diagnostic d’un appareil. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [bloc Settings](/fr/administration-et-parametres/general.md). |

## Sécurité des appareils

| Autorisation                              | Nécessite | Description                                                                                 |
| ----------------------------------------- | --------- | ------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —         | Voir l’état de sécurité d’un appareil, en particulier la conformité de l’appareil.          |
| `CanSeeDeviceExtendedSecurityInformation` | —         | Voir les informations de sécurité étendues de Defender for Endpoint (si disponibles).       |
| `CanSeeDeviceSecurityRecommendations`     | —         | Voir les recommandations de Microsoft Security Center pour un appareil.                     |
| `CanSeeDeviceSecurityVulnerabilities`     | —         | Voir les vulnérabilités de Microsoft Security Center pour un appareil.                      |
| `CanSeeDeviceSecurityAlerts`              | —         | Voir les alertes de sécurité d’un appareil.                                                 |
| `CanSeeBitLockerKeys`                     | —         | Voir les clés de récupération BitLocker d’un appareil.                                      |
| `CanSeeRecoveryKeys`                      | —         | Voir les clés de récupération du chiffrement du disque d’un appareil (BitLocker/FileVault). |

## Organisation

| Autorisation                    | Nécessite | Description                                                                                                                                                                                 |
| ------------------------------- | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —         | Voir la [Détails de l’organisation](/fr/ugd-management/organization-details.md).                                                                                                            |
| `CanSeeOrganizationJsonAzureAD` | —         | Voir le JSON de diagnostic de l’organisation. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [bloc Settings](/fr/administration-et-parametres/general.md). |

## Formulaires libre-service

| Autorisation                            | Nécessite                                                           | Description                                                                                                                 |
| --------------------------------------- | ------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                   | Voir la liste des [Formulaires libre-service](/fr/administration-et-parametres/self-service-forms.md) soumissions récentes. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                   | Examiner des soumissions individuelles de Self Service Forms.                                                               |
| `CanSeeSelfServiceForms`                | —                                                                   | Voir les Self Service Forms configurés.                                                                                     |
| `CanAddSelfServiceForms`                | [bloc Settings](/fr/administration-et-parametres/settings.md) accès | Créer de nouveaux [Formulaires libre-service](/fr/administration-et-parametres/self-service-forms.md#settings-page).        |
| `CanEditSelfServiceForms`               | [bloc Settings](/fr/administration-et-parametres/settings.md) accès | Modifier les Self Service Forms existants.                                                                                  |
| `CanDeleteSelfServiceForms`             | [bloc Settings](/fr/administration-et-parametres/settings.md) accès | Supprimer les Self Service Forms.                                                                                           |

## Runbooks

| Autorisation                  | Nécessite                                                           | Description                                                                                                                                                                                                                        |
| ----------------------------- | ------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                   | Voir la liste des runbooks disponibles (limitée par les types d’objets que l’utilisateur peut voir et par [Autorisations des runbooks](/fr/automatisation/runbooks/runbook-permissions.md)). Ne permet pas de démarrer des tâches. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                    | Démarrer des tâches de runbook.                                                                                                                                                                                                    |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                    | Créer et gérer [les planifications de runbook](/fr/automatisation/runbooks.md).                                                                                                                                                    |
| `CanApproveRunbookExecution`  | —                                                                   | Approuver les exécutions de runbook qui nécessitent une approbation.                                                                                                                                                               |
| `CanSyncRunbooksWithUpstream` | [bloc Settings](/fr/administration-et-parametres/settings.md) accès | Synchroniser les runbooks depuis le dépôt partagé de RealmJoin.                                                                                                                                                                    |

## Journaux de runbook

| Autorisation            | Nécessite             | Description                                                                       |
| ----------------------- | --------------------- | --------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Voir la [Journaux de runbook](/fr/automatisation/runbooks/runbook-logs.md) liste. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Examiner un élément des journaux de runbook et sa sortie.                         |

## Scripts de remédiation

| Autorisation               | Nécessite                  | Description                                                                  |
| -------------------------- | -------------------------- | ---------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Voir la [scripts de remédiation](/fr/automatisation/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Exécuter des scripts de remédiation proactive.                               |

## Scripts d’intégrité de l’appareil

Gérer Intune [scripts de remédiation / d’intégrité de l’appareil](/fr/automatisation/remediation-scripts.md).

| Autorisation                        | Nécessite                         | Description                                                    |
| ----------------------------------- | --------------------------------- | -------------------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Voir la liste des scripts d’intégrité de l’appareil.           |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Examiner un script d’intégrité de l’appareil.                  |
| `CanStageDeviceHealthScripts`       | —                                 | Préparer / importer des scripts d’intégrité de l’appareil.     |
| `CanAssignDeviceHealthScripts`      | —                                 | Attribuer des scripts d’intégrité de l’appareil à des groupes. |
| `CanScheduleDeviceHealthScripts`    | —                                 | Planifier des scripts d’intégrité de l’appareil.               |
| `CanDeleteDeviceHealthScripts`      | —                                 | Supprimer des scripts d’intégrité de l’appareil.               |

## Notifications

| Autorisation                 | Nécessite                  | Description                                                                                       |
| ---------------------------- | -------------------------- | ------------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Voir la liste des [notifications](/fr/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Examiner une notification.                                                                        |

## Modèles

| Autorisation                | Nécessite              | Description                                    |
| --------------------------- | ---------------------- | ---------------------------------------------- |
| `CanReadTemplateTable`      | —                      | Voir la liste des modèles.                     |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | Examiner un modèle.                            |
| `CanEditTemplate`           | —                      | Modifier un modèle.                            |
| `CanDeleteTemplate`         | —                      | Supprimer un modèle.                           |
| `CanChangeTemplatePackages` | —                      | Modifier les packages contenus dans un modèle. |
| `CanChangeTemplateTokens`   | —                      | Modifier les jetons d’un modèle.               |

## Journal des modifications

Le journal des modifications est l’historique des changements/versions d’un objet, affiché comme un **Journal des modifications** onglet sur sa page de détails.

| Autorisation              | Nécessite | Description                                                                                                                                                                                                                                                                                                              |
| ------------------------- | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeChangelog`         | —         | Voir l’onglet du journal des modifications (historique des changements/versions) sur la page de détails d’un objet — intitulé **Historique** sur les applications RealmJoin et **Versions** dans le magasin de packages, et disponible dans les détails de l’appareil, de l’utilisateur, du groupe et de l’organisation. |
| `CanReadChangelogTable`   | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail.                                                                                                                                                                                                                                                  |
| `CanReadChangelogDetails` | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail.                                                                                                                                                                                                                                                  |

## Profils

| Autorisation            | Nécessite | Description                                                             |
| ----------------------- | --------- | ----------------------------------------------------------------------- |
| `CanReadProfileTable`   | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail. |
| `CanReadProfileDetails` | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail. |

## Opérations

| Autorisation               | Nécessite | Description                                                                      |
| -------------------------- | --------- | -------------------------------------------------------------------------------- |
| `CanReadOperationsTable`   | —         | Voir la liste des opérations. *(Actuellement une fonctionnalité en préversion.)* |
| `CanReadOperationsDetails` | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail.          |

## Réseaux et optimisation de la distribution

| Autorisation              | Nécessite | Description                                                                   |
| ------------------------- | --------- | ----------------------------------------------------------------------------- |
| `CanReadNetworksTable`    | —         | Voir la liste des réseaux. *(Actuellement une fonctionnalité en préversion.)* |
| `CanReadDONetworkTable`   | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail.       |
| `CanReadDONetworkDetails` | —         | **Réservé** — enregistré mais actuellement non affiché dans le portail.       |

## Journaux

| Autorisation        | Nécessite          | Description                     |
| ------------------- | ------------------ | ------------------------------- |
| `CanReadLogsTable`  | —                  | Voir la liste d’audit/journal.  |
| `CanReadLogDetails` | `CanReadLogsTable` | Examiner une entrée de journal. |

## Exportation de données

| Autorisation          | Nécessite | Description                                                                                                        |
| --------------------- | --------- | ------------------------------------------------------------------------------------------------------------------ |
| `CanReadExportsTable` | —         | Accéder à [Exportation de données](/fr/analyser-et-exporter/data-export.md) et télécharger des exports prédéfinis. |

## Workplace Cloud Storage

Voir, téléverser/modifier et supprimer les différentes sections de [Workplace Cloud Storage](/fr/administration-et-parametres/workplace-cloud-storage.md).

| Autorisation                           | Nécessite               | Description                                      |
| -------------------------------------- | ----------------------- | ------------------------------------------------ |
| `CanReadFavoritesTable`                | —                       | Afficher la liste des favoris.                   |
| `CanReadFavoritesDetails`              | `CanReadFavoritesTable` | Examiner les détails des favoris.                |
| `CanEditFavorites`                     | —                       | Modifier les favoris.                            |
| `CanDeleteFavorites`                   | —                       | Supprimer les favoris.                           |
| `CanSeeOrganizationBackgroundFiles`    | —                       | Afficher les fichiers d’image d’arrière-plan.    |
| `CanUploadOrganizationBackgroundFiles` | —                       | Téléverser des fichiers d’image d’arrière-plan.  |
| `CanDeleteOrganizationBackgroundFiles` | —                       | Supprimer les fichiers d’image d’arrière-plan.   |
| `CanSeeOrganizationSignatureFiles`     | —                       | Afficher les fichiers de signature e-mail.       |
| `CanEditOrganizationSignatureFiles`    | —                       | Modifier les fichiers de signature e-mail.       |
| `CanDeleteOrganizationSignatureFiles`  | —                       | Supprimer les fichiers de signature e-mail.      |
| `CanSeeOrganizationOtherFiles`         | —                       | Afficher les autres fichiers de l’organisation.  |
| `CanUploadOrganizationOtherFiles`      | —                       | Téléverser d’autres fichiers de l’organisation.  |
| `CanDeleteOrganizationOtherFiles`      | —                       | Supprimer les autres fichiers de l’organisation. |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
