> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md).

# Autorisations disponibles

Référence complète des autorisations granulaires que vous pouvez attribuer aux rôles personnalisés RealmJoin, regroupées par domaine.

## Vue d’ensemble

Cette page répertorie les permissions granulaires que vous pouvez attribuer à [Rôles personnalisés](/fr/administration-et-parametres/permission/custom-roles.md), regroupées par zone du RealmJoin Portal à laquelle elles s’appliquent.

{% hint style="info" %}
La liste définitive et toujours à jour est affichée par [Auto-complétion](/fr/administration-et-parametres/permission/custom-roles.md#auto-complete) dans l’éditeur de rôles personnalisés. Comme l’ensemble des fonctionnalités de RealmJoin continue de s’étendre, l’éditeur peut parfois proposer une permission plus récente que cette page.
{% endhint %}

{% hint style="info" %}
Les permissions se complètent les unes les autres. Une permission qui affiche ou modifie *les détails* nécessite généralement aussi la permission *lecture* correspondante (par exemple, modifier un paramètre nécessite d’abord de pouvoir le voir). Lorsqu’une condition préalable spécifique s’applique, elle est indiquée dans la **Requiert** colonne.
{% endhint %}

{% hint style="warning" %}
Quelques permissions sont marquées **Réservé**. Elles peuvent être sélectionnées dans l’éditeur, mais ne sont actuellement exposées nulle part dans le Portal ; leur attribution n’a donc aucun effet à ce jour. Elles sont सूचीnées ici par souci d’exhaustivité.
{% endhint %}

## Paramètres et administration

| Permission                    | Requiert                      | Description                                                                                                                      |
| ----------------------------- | ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Accéder à la zone [Paramètres](/fr/administration-et-parametres/settings.md) .                                                   |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modifier les paramètres à l’échelle du Tenant.                                                                                   |
| `CanReadOrganizationFeatures` | —                             | Afficher les fonctionnalités RealmJoin activées du Tenant.                                                                       |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Activer ou désactiver des fonctionnalités RealmJoin pour le Tenant.                                                              |
| `CanEditTenantLaMetricSecret` | —                             | Gérer le secret pour l’intégration [LaMetric Time](/fr/administration-et-parametres/third-party-integrations/lametric-time.md) . |

## Gestion des applications

| Permission                                                                                                 | Requiert                      | Description                                                                                                                                                                                                                                                                                                                                             |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | Accès en lecture à [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md) (la liste des packages). N’accorde pas l’accès aux détails des packages.                                                                                                                                                                         |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Accès en lecture seule aux détails du package Intune [du package](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                            |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Accès en lecture seule à RealmJoin Client [du package](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                                       |
| `CanChangeAppAssignments`                                                                                  | Accès aux détails du package  | Ajouter ou supprimer des affectations utilisateur/groupe sur un package.                                                                                                                                                                                                                                                                                |
| `CanSeeAppAssignmentSettings`                                                                              | Accès aux détails du package  | Voir les [paramètres par affectation](/fr/gestion-des-applications/packages/package-details.md#assignment-settings) d’un package RealmJoin Client.                                                                                                                                                                                                      |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Modifier les paramètres par affectation d’un package RealmJoin Client.                                                                                                                                                                                                                                                                                  |
| `CanSeeAppExpertSettings`                                                                                  | Accès aux détails du package  | Voir les [paramètres experts d’une application](/fr/gestion-des-applications/packages/package-details.md#expert-settings).                                                                                                                                                                                                                              |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Modifier les paramètres experts d’une application.                                                                                                                                                                                                                                                                                                      |
| `CanEditAppSettings`                                                                                       | Accès aux détails du package  | Modifier les paramètres généraux d’une application.                                                                                                                                                                                                                                                                                                     |
| `CanEditAppAutomation`                                                                                     | Accès aux détails du package  | Modifier l’automatisation d’une [application](/fr/gestion-des-applications/packages/package-details.md#automation) (si/quand de nouvelles versions du store sont déployées automatiquement).                                                                                                                                                            |
| `CanEditAppDisplayName`                                                                                    | Accès aux détails du package  | Modifier le nom d’affichage d’une application.                                                                                                                                                                                                                                                                                                          |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Accès aux détails du package  | Modifier les propriétaires techniques d’application d’une application dans [Config](/fr/gestion-des-applications/packages/package-details.md#config).                                                                                                                                                                                                   |
| `CanEnableAppUpdateGroup`                                                                                  | Accès aux détails du package  | Activer ou désactiver le groupe de mise à jour d’un package.                                                                                                                                                                                                                                                                                            |
| `CanUpgradeApp`                                                                                            | Accès aux détails du package  | Déclencher la mise à niveau d’un package vers une version plus récente.                                                                                                                                                                                                                                                                                 |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | S’abonner à une offre du [Package Store](/fr/gestion-des-applications/packages/package-store.md).                                                                                                                                                                                                                                                       |
| `CanDeleteApp`                                                                                             | Accès aux détails du package  | Supprimer une application de [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Ne la supprime pas du store et ne désinstalle pas les déploiements existants.                                                                                                                                                         |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Voir les vulnérabilités de sécurité connues pour les logiciels.                                                                                                                                                                                                                                                                                         |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Voir le JSON de diagnostic d’un package dans [Package Store](/fr/gestion-des-applications/packages/package-store.md) ou [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Package Store

| Permission                   | Requiert                   | Description                                                                                                                                                           |
| ---------------------------- | -------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Accéder à la zone [Package Store](/fr/gestion-des-applications/packages/package-store.md) la liste. N’accorde pas l’accès aux détails ni la possibilité de s’abonner. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Examiner une offre du store de packages. N’accorde pas la possibilité de s’abonner.                                                                                   |

## Demandes de logiciels

| Permission                  | Requiert | Description                                                                                                                                                                                  |
| --------------------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —        | Soumettre une demande de packaging logiciel à RealmJoin. À combiner avec `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                                            |
| `CanRequestSoftwarePaas`    | —        | Demander qu’un package soit produit par RealmJoin et rendu disponible dans le [Package Store](/fr/gestion-des-applications/packages/package-store.md).                                       |
| `CanRequestSoftwareOrganic` | —        | Soumettre un [package « organique »](/fr/gestion-des-applications/packages/packaging-requests/organic-packages.md) (configuration brute, non testée) pour distribution via RealmJoin Client. |

## Catégories d’applications

| Permission             | Requiert               | Description                                                        |
| ---------------------- | ---------------------- | ------------------------------------------------------------------ |
| `CanReadAppCategories` | —                      | Afficher les catégories d’applications Intune du Tenant.           |
| `CanEditAppCategories` | `CanReadAppCategories` | Créer, modifier et supprimer des catégories d’applications Intune. |

## Rapport logiciel

| Permission                     | Requiert                     | Description                                                                                 |
| ------------------------------ | ---------------------------- | ------------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Accéder à la zone [Rapport logiciel](/fr/analyser-et-exporter/software-reporting.md) liste. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Examiner les détails du rapport logiciel.                                                   |

## Gestion des utilisateurs

| Permission                                         | Requiert                      | Description                                                                                                                                                                                         |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Voir les [liste de tous les utilisateurs Entra ID](/fr/ugd-management/user-list.md).                                                                                                                |
| `CanReadUserDetails`                               | —                             | Examiner les détails d’un utilisateur individuel [de l’utilisateur](/fr/ugd-management/user-list/user-details.md).                                                                                  |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Voir les [paramètres RealmJoin Client](/fr/ugd-management/user-and-group-settings.md) attribués à un utilisateur.                                                                                   |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un utilisateur.                                                                                                          |
| `CanReadUserSettingTable`                          | —                             | Voir la liste des [paramètres utilisateur](/fr/ugd-management/user-and-group-settings.md) pour tous les utilisateurs.                                                                               |
| `CanReadUserSettingDetails`                        | —                             | **Réservé** — enregistré mais actuellement non exposé dans le Portal.                                                                                                                               |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Voir les onglets JSON de diagnostic pour un utilisateur. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Voir les informations de connexion Microsoft Entra d’un utilisateur.                                                                                                                                |

## Gestion des groupes

| Permission                                           | Requiert                       | Description                                                                                                                                                                        |
| ---------------------------------------------------- | ------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Voir la liste de tous les [groupes internes Entra ID et RealmJoin](/fr/ugd-management/user-list.md).                                                                               |
| `CanReadGroupDetails`                                | —                              | Examiner les détails d’un utilisateur individuel [les détails du groupe](/fr/ugd-management/user-list/group-details.md).                                                           |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Ajouter ou supprimer des membres d’un groupe.                                                                                                                                      |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Modifier le nom d’affichage d’un groupe.                                                                                                                                           |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Supprimer un groupe.                                                                                                                                                               |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Voir les [paramètres RealmJoin Client](/fr/ugd-management/user-and-group-settings.md) attribués à un groupe.                                                                       |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un groupe.                                                                                              |
| `CanReadGroupSettingTable`                           | —                              | Voir la liste des [paramètres de groupe](/fr/ugd-management/user-and-group-settings.md) pour tous les groupes.                                                                     |
| `CanReadGroupSettingDetails`                         | —                              | **Réservé** — enregistré mais actuellement non exposé dans le Portal.                                                                                                              |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Voir le JSON de diagnostic d’un groupe. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permettre à un utilisateur (non externe) de voir les groupes et les équipes dont il est membre.                                                                                    |

## Gestion des appareils

Actions et opérations sur les appareils à partir de [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Permission                                     | Requiert | Description                                                                                                                                          |
| ---------------------------------------------- | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —        | Voir la liste de tous les [appareils Entra ID](/fr/ugd-management/user-list.md).                                                                     |
| `CanReadDeviceDetails`                         | —        | Examiner les détails d’un utilisateur individuel [les détails de l’appareil](/fr/ugd-management/user-list/device-details.md).                        |
| `CanSyncDevice`                                | —        | Déclencher une synchronisation Intune pour un appareil Windows géré.                                                                                 |
| `CanScanDevice`                                | —        | Déclencher une analyse Defender for Endpoint pour un appareil Windows.                                                                               |
| `CanRequestDeviceLogs`                         | —        | Déclencher la collecte des « Extended Logs » pour un appareil via RealmJoin Client.                                                                  |
| `CanChangeRealmJoinPrimaryUser`                | —        | Attribuer un autre utilisateur principal dans RealmJoin.                                                                                             |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —        | Faire tourner les identifiants d’administrateur local gérés par Intune (Windows LAPS) d’un appareil.                                                 |
| `CanRotateRecoveryKeys`                        | —        | Faire tourner la clé de récupération du chiffrement de disque d’un appareil (BitLocker sur Windows, FileVault sur macOS).                            |
| `CanUseDeviceAnyDeskInterface`                 | —        | Se connecter à un appareil à l’aide de [AnyDesk AnyConnect](/fr/agent-realmjoin/realmjoin-client/anydesk-integration.md) depuis le RealmJoin Portal. |

## Informations sur l’appareil

Panneaux/onglets d’informations individuels affichés sur [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Permission                                                                                                                           | Requiert | Description                                                                                                                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------ | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —        | Voir les informations matérielles d’un appareil.                                                                                                                                                 |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —        | Voir les identifiants d’un appareil.                                                                                                                                                             |
| `CanSeeDeviceGroups`                                                                                                                 | —        | Voir les groupes dont un appareil est membre.                                                                                                                                                    |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —        | Voir les détails RealmJoin Client d’un appareil.                                                                                                                                                 |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —        | Voir les informations réseau d’un appareil, y compris les données Delivery Optimization si disponibles.                                                                                          |
| `CanSeeDeviceUsers`                                                                                                                  | —        | Voir l’utilisateur connecté sur l’appareil. *(Sans cela, les utilisateurs qui peuvent voir les détails de l’appareil peuvent toujours voir son propriétaire.)*                                   |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —        | Voir les informations Autopilot d’un appareil (si elles existent).                                                                                                                               |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —        | Voir les packages logiciels installés sur un appareil.                                                                                                                                           |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —        | Voir [les Safeguard Holds](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) qui empêchent une mise à jour de fonctionnalité Windows.                                 |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —        | Voir l’état d’inscription aux mises à jour (Windows Update for Business) d’un appareil Windows.                                                                                                  |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —        | Voir l’état LAPS géré par Intune d’un appareil.                                                                                                                                                  |
| `CanSeeWarranty`                                                                                                                     | —        | Utiliser [l’onglet Garantie](/fr/ugd-management/user-list/device-details.md#warranty) pour un appareil.                                                                                          |
| `CanSeeDeviceExternalLinks`                                                                                                          | —        | Voir les liens vers Intune, Microsoft Entra, etc. pour un appareil.                                                                                                                              |
| `CanSeeUserAppCatalog`                                                                                                               | —        | Voir l’onglet Catalogue d’applications pour un appareil Windows.                                                                                                                                 |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —        | Permettre à un utilisateur final de voir les informations de stockage de son propre appareil.                                                                                                    |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —        | Voir les onglets JSON de diagnostic pour un appareil. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Sécurité de l’appareil

| Permission                                | Requiert | Description                                                                                                                       |
| ----------------------------------------- | -------- | --------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —        | Voir l’état de sécurité d’un appareil, en particulier sa conformité.                                                              |
| `CanSeeDeviceCompliancePolicies`          | —        | Voir les politiques de conformité détaillées de l’appareil et leur évaluation dans l’onglet Conformité des détails d’un appareil. |
| `CanSeeDeviceExtendedSecurityInformation` | —        | Voir les informations de sécurité étendues de Defender for Endpoint (si disponibles).                                             |
| `CanSeeDeviceSecurityRecommendations`     | —        | Voir les recommandations Microsoft Security Center pour un appareil.                                                              |
| `CanSeeDeviceSecurityVulnerabilities`     | —        | Voir les vulnérabilités Microsoft Security Center pour un appareil.                                                               |
| `CanSeeDeviceSecurityAlerts`              | —        | Voir les alertes de sécurité pour un appareil.                                                                                    |
| `CanSeeBitLockerKeys`                     | —        | Voir les clés de récupération BitLocker d’un appareil.                                                                            |
| `CanSeeRecoveryKeys`                      | —        | Voir les clés de récupération du chiffrement de disque d’un appareil (BitLocker/FileVault).                                       |

## Organisation

| Permission                      | Requiert | Description                                                                                                                                                                              |
| ------------------------------- | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —        | Voir les [Détails de l’organisation](/fr/ugd-management/organization-details.md).                                                                                                        |
| `CanSeeOrganizationJsonAzureAD` | —        | Voir le JSON de diagnostic de l’organisation. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Formulaires en libre-service

| Permission                              | Requiert                                                         | Description                                                                                                                    |
| --------------------------------------- | ---------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                | Voir la liste des récentes [Formulaires en libre-service](/fr/administration-et-parametres/self-service-forms.md) soumissions. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                | Examiner les soumissions individuelles des formulaires en libre-service.                                                       |
| `CanSeeSelfServiceForms`                | —                                                                | Voir les formulaires en libre-service configurés.                                                                              |
| `CanAddSelfServiceForms`                | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Créer de nouveaux [Formulaires en libre-service](/fr/administration-et-parametres/self-service-forms.md#settings-page).        |
| `CanEditSelfServiceForms`               | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Modifier des formulaires en libre-service existants.                                                                           |
| `CanDeleteSelfServiceForms`             | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Supprimer des formulaires en libre-service.                                                                                    |

## Runbooks

| Permission                    | Requiert                                                         | Description                                                                                                                                                                                                                  |
| ----------------------------- | ---------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                | Voir la liste des runbooks disponibles (limitée par les types d’objets que l’utilisateur peut voir et par [Permissions Runbook](/fr/automatisation/runbooks/runbook-permissions.md)). N’autorise pas le démarrage de tâches. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                 | Démarrer des tâches de runbook.                                                                                                                                                                                              |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                 | Créer et gérer [les planifications de runbooks](/fr/automatisation/runbooks.md).                                                                                                                                             |
| `CanApproveRunbookExecution`  | —                                                                | Approuver les exécutions de runbooks qui nécessitent une approbation.                                                                                                                                                        |
| `CanSyncRunbooksWithUpstream` | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Synchroniser les runbooks depuis le référentiel partagé de RealmJoin.                                                                                                                                                        |

## Journaux des runbooks

| Permission              | Requiert              | Description                                                                          |
| ----------------------- | --------------------- | ------------------------------------------------------------------------------------ |
| `CanReadRunbookTable`   | —                     | Voir les [Journaux des runbooks](/fr/automatisation/runbooks/runbook-logs.md) liste. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Examiner un élément du journal des runbooks et sa sortie.                            |

## Scripts de remédiation

| Permission                 | Requiert                   | Description                                                                   |
| -------------------------- | -------------------------- | ----------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Voir les [scripts de remédiation](/fr/automatisation/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Exécuter des scripts de remédiation proactive.                                |

## Scripts d’intégrité des appareils

Gérer les scripts de remédiation / d’intégrité des appareils Intune [de remédiation / d’intégrité des appareils](/fr/automatisation/remediation-scripts.md).

| Permission                                          | Requiert                          | Description                                                    |
| --------------------------------------------------- | --------------------------------- | -------------------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`                   | —                                 | Voir la liste des scripts d’intégrité des appareils.           |
| `CanReadDeviceHealthScriptsDetails`                 | `CanReadDeviceHealthScriptsTable` | Examiner un script d’intégrité des appareils.                  |
| `CanStageDeviceHealthScripts`                       | —                                 | Préparer / importer des scripts d’intégrité des appareils.     |
| `CanAssignDeviceHealthScripts`                      | —                                 | Attribuer des scripts d’intégrité des appareils à des groupes. |
| `CanScheduleDeviceHealthScripts`                    | —                                 | Planifier des scripts d’intégrité des appareils.               |
| `Peut supprimer les scripts de santé des appareils` | —                                 | Supprimer les scripts de santé des appareils.                  |

## Notifications

| Permission                                 | Requiert                                 | Description                                                                                       |
| ------------------------------------------ | ---------------------------------------- | ------------------------------------------------------------------------------------------------- |
| `Peut lire le tableau des notifications`   | —                                        | Voir la liste des [notifications](/fr/agent-realmjoin/realmjoin-client/showing-notifications.md). |
| `Peut lire les détails de la notification` | `Peut lire le tableau des notifications` | Examiner une notification.                                                                        |

## Modèles

| Permission                                           | Requiert                           | Description                                    |
| ---------------------------------------------------- | ---------------------------------- | ---------------------------------------------- |
| `Peut lire le tableau des modèles`                   | —                                  | Voir la liste des modèles.                     |
| `Peut lire les détails du modèle`                    | `Peut lire le tableau des modèles` | Examiner un modèle.                            |
| `Peut modifier le modèle`                            | —                                  | Modifier un modèle.                            |
| `Peut supprimer le modèle`                           | —                                  | Supprimer un modèle.                           |
| `Peut modifier les packages contenus dans un modèle` | —                                  | Modifier les packages contenus dans un modèle. |
| `Peut modifier les jetons d'un modèle`               | —                                  | Modifier les jetons d'un modèle.               |

## Journal des modifications

Le journal des modifications est l'historique des changements/versions d'un objet, affiché sous forme d'un **Journal des modifications** onglet sur sa page de détails.

| Permission                                           | Requiert | Description                                                                                                                                                                                                                                                                                                        |
| ---------------------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `Peut voir le journal des modifications`             | —        | Voir l’onglet du journal des modifications (historique des changements/versions) sur la page de détails d’un objet — intitulé **Historique** sur les applications RealmJoin et **Versions** dans le Package Store, et disponible dans les détails de l'appareil, de l'utilisateur, du groupe et de l'organisation. |
| `Peut lire le tableau du journal des modifications`  | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal.                                                                                                                                                                                                                                              |
| `Peut lire les détails du journal des modifications` | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal.                                                                                                                                                                                                                                              |

## Profils

| Permission                         | Requiert | Description                                                           |
| ---------------------------------- | -------- | --------------------------------------------------------------------- |
| `Peut lire le tableau des profils` | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal. |
| `Peut lire les détails du profil`  | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal. |

## Opérations

| Permission                             | Requiert | Description                                                                  |
| -------------------------------------- | -------- | ---------------------------------------------------------------------------- |
| `Peut lire le tableau des opérations`  | —        | Voir la liste des opérations. *(Actuellement une fonctionnalité en aperçu.)* |
| `Peut lire les détails des opérations` | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal.        |

## Réseaux et optimisation de la livraison

| Permission                            | Requiert | Description                                                               |
| ------------------------------------- | -------- | ------------------------------------------------------------------------- |
| `Peut lire le tableau des réseaux`    | —        | Voir la liste des réseaux. *(Actuellement une fonctionnalité en aperçu.)* |
| `Peut lire le tableau des réseaux DO` | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal.     |
| `Peut lire les détails du réseau DO`  | —        | **Réservé** — enregistré mais actuellement non exposé dans le Portal.     |

## Journaux

| Permission                          | Requiert                            | Description                        |
| ----------------------------------- | ----------------------------------- | ---------------------------------- |
| `Peut lire le tableau des journaux` | —                                   | Voir la liste des audits/journaux. |
| `Peut lire les détails du journal`  | `Peut lire le tableau des journaux` | Examiner une entrée du journal.    |

## Exportation de données

| Permission                              | Requiert | Description                                                                                                                           |
| --------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| `Peut lire le tableau des exportations` | —        | Accéder à la zone [Exportation de données](/fr/analyser-et-exporter/data-export.md) page et télécharger des exportations prédéfinies. |

## Stockage cloud Workplace

Voir, téléverser/modifier et supprimer les différentes zones de [Stockage cloud Workplace](/fr/administration-et-parametres/workplace-cloud-storage.md).

| Permission                                                               | Requiert                           | Description                                      |
| ------------------------------------------------------------------------ | ---------------------------------- | ------------------------------------------------ |
| `Peut lire le tableau des favoris`                                       | —                                  | Voir la liste des favoris.                       |
| `Peut lire les détails des favoris`                                      | `Peut lire le tableau des favoris` | Examiner les détails des favoris.                |
| `Peut modifier les favoris`                                              | —                                  | Modifier les favoris.                            |
| `Peut supprimer les favoris`                                             | —                                  | Supprimer les favoris.                           |
| `Peut voir les fichiers d'arrière-plan de l'organisation`                | —                                  | Voir les fichiers d'images d'arrière-plan.       |
| `Peut téléverser les fichiers d'images d'arrière-plan de l'organisation` | —                                  | Téléverser les fichiers d'images d'arrière-plan. |
| `Peut supprimer les fichiers d'images d'arrière-plan de l'organisation`  | —                                  | Supprimer les fichiers d'images d'arrière-plan.  |
| `Peut voir les fichiers de signature de l'organisation`                  | —                                  | Voir les fichiers de signature e-mail.           |
| `Peut modifier les fichiers de signature de l'organisation`              | —                                  | Modifier les fichiers de signature e-mail.       |
| `Peut supprimer les fichiers de signature de l'organisation`             | —                                  | Supprimer les fichiers de signature e-mail.      |
| `Peut voir les autres fichiers de l'organisation`                        | —                                  | Voir les autres fichiers de l'organisation.      |
| `Peut téléverser d'autres fichiers de l'organisation`                    | —                                  | Téléverser d'autres fichiers de l'organisation.  |
| `Peut supprimer d'autres fichiers de l'organisation`                     | —                                  | Supprimer d'autres fichiers de l'organisation.   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
