> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md).

# Autorisations disponibles

## Vue d’ensemble

Cette page répertorie les autorisations granulaires que vous pouvez attribuer aux [Rôles personnalisés](/fr/administration-et-parametres/permission/custom-roles.md), regroupées selon la zone du portail RealmJoin à laquelle elles s’appliquent.

{% hint style="info" %}
La liste définitive, toujours à jour, est affichée par la [Saisie semi-automatique](/fr/administration-et-parametres/permission/custom-roles.md#auto-complete) dans l’éditeur de rôles personnalisés. Comme l’ensemble des fonctionnalités de RealmJoin continue de s’agrandir, l’éditeur peut occasionnellement proposer une autorisation plus récente que cette page.
{% endhint %}

{% hint style="info" %}
Les autorisations se complètent. Une autorisation qui affiche ou modifie des *détails* requiert généralement aussi l’autorisation correspondante de *lecture* (par exemple, modifier un paramètre nécessite de pouvoir d’abord le voir). Lorsqu’un prérequis spécifique s’applique, il est indiqué dans la colonne **Requiert** .
{% endhint %}

{% hint style="warning" %}
Quelques autorisations sont marquées որպես **Réservé**. Elles peuvent être sélectionnées dans l’éditeur, mais ne sont actuellement affichées nulle part dans le portail ; leur attribution n’a donc aucun effet à ce jour. Elles sont répertoriées ici par souci d’exhaustivité.
{% endhint %}

## Paramètres et administration

| Autorisation                  | Requiert                      | Description                                                                                                                    |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadSettingsDetails`      | —                             | Accéder à la zone [Paramètres](/fr/administration-et-parametres/settings.md) .                                                 |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modifier les paramètres à l’échelle du tenant.                                                                                 |
| `CanReadOrganizationFeatures` | —                             | Afficher les fonctionnalités RealmJoin activées du tenant.                                                                     |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Activer ou désactiver des fonctionnalités RealmJoin pour le tenant.                                                            |
| `CanEditTenantLaMetricSecret` | —                             | Gérer le secret de l’intégration [LaMetric Time](/fr/administration-et-parametres/third-party-integrations/lametric-time.md) . |

## Gestion des applications

| Autorisation                                                                                               | Requiert                       | Description                                                                                                                                                                                                                                                                                                                                                   |
| ---------------------------------------------------------------------------------------------------------- | ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                              | Accès en lecture à [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md) (la liste des packages). N’accorde pas l’accès aux détails des packages.                                                                                                                                                                               |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`              | Accès en lecture seule aux [détails des packages Intune](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                                           |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`              | Accès en lecture seule à RealmJoin Client [détails des packages Intune](/fr/gestion-des-applications/packages/package-details.md).                                                                                                                                                                                                                            |
| `CanChangeAppAssignments`                                                                                  | Accès aux détails des packages | Ajouter ou supprimer des attributions d’utilisateurs/groupes sur un package.                                                                                                                                                                                                                                                                                  |
| `CanSeeAppAssignmentSettings`                                                                              | Accès aux détails des packages | Voir les [paramètres par attribution](/fr/gestion-des-applications/packages/package-details.md#assignment-settings) d’un package RealmJoin Client.                                                                                                                                                                                                            |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings`  | Modifier les paramètres par attribution d’un package RealmJoin Client.                                                                                                                                                                                                                                                                                        |
| `CanSeeAppExpertSettings`                                                                                  | Accès aux détails des packages | Voir les [paramètres experts d’une application](/fr/gestion-des-applications/packages/package-details.md#expert-settings).                                                                                                                                                                                                                                    |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`      | Modifier les paramètres experts d’une application.                                                                                                                                                                                                                                                                                                            |
| `CanEditAppSettings`                                                                                       | Accès aux détails des packages | Modifier les paramètres généraux d’une application.                                                                                                                                                                                                                                                                                                           |
| `CanEditAppAutomation`                                                                                     | Accès aux détails des packages | Modifier l’ [automatisation d’une application](/fr/gestion-des-applications/packages/package-details.md#automation) (si/lorsque les versions plus récentes du magasin sont déployées automatiquement).                                                                                                                                                        |
| `CanEditAppDisplayName`                                                                                    | Accès aux détails des packages | Modifier le nom d’affichage d’une application.                                                                                                                                                                                                                                                                                                                |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Accès aux détails des packages | Modifier les responsables techniques d’application d’une application dans [Configuration](/fr/gestion-des-applications/packages/package-details.md#config).                                                                                                                                                                                                   |
| `CanEnableAppUpdateGroup`                                                                                  | Accès aux détails des packages | Activer ou désactiver le groupe de mise à jour d’un package.                                                                                                                                                                                                                                                                                                  |
| `CanUpgradeApp`                                                                                            | Accès aux détails des packages | Déclencher la mise à niveau d’un package vers une version plus récente.                                                                                                                                                                                                                                                                                       |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`   | S’abonner à une offre du [Magasin de packages](/fr/gestion-des-applications/packages/package-store.md).                                                                                                                                                                                                                                                       |
| `CanDeleteApp`                                                                                             | Accès aux détails des packages | Supprimer une application de [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Ne la supprime pas du magasin et ne désinstalle pas les déploiements existants.                                                                                                                                                             |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                              | Voir les vulnérabilités de sécurité connues des logiciels.                                                                                                                                                                                                                                                                                                    |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                              | Voir le JSON de diagnostic d’un package dans [Magasin de packages](/fr/gestion-des-applications/packages/package-store.md) ou [Gestion des packages](/fr/gestion-des-applications/packages/package-management.md). Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Magasin de packages

| Autorisation                 | Requiert                   | Description                                                                                                                                                              |
| ---------------------------- | -------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadPackageStoreTable`   | —                          | Accéder à la zone [Magasin de packages](/fr/gestion-des-applications/packages/package-store.md) liste. N’accorde pas l’accès aux détails ni la possibilité de s’abonner. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Examiner une offre du magasin de packages. N’accorde pas la possibilité de s’abonner.                                                                                    |

## Demandes de logiciels

| Autorisation                | Requiert | Description                                                                                                                                                                                 |
| --------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —        | Soumettre une demande de création de package logiciel à RealmJoin. À combiner avec `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                                 |
| `CanRequestSoftwarePaas`    | —        | Demander qu’un package soit produit par RealmJoin et rendu disponible dans le [Magasin de packages](/fr/gestion-des-applications/packages/package-store.md).                                |
| `CanRequestSoftwareOrganic` | —        | Soumettre un package [« organique »](/fr/gestion-des-applications/packages/packaging-requests/organic-packages.md) (installation brute, non testée) pour distribution via RealmJoin Client. |

## Catégories d’applications

| Autorisation           | Requiert               | Description                                                        |
| ---------------------- | ---------------------- | ------------------------------------------------------------------ |
| `CanReadAppCategories` | —                      | Afficher les catégories d’applications Intune du tenant.           |
| `CanEditAppCategories` | `CanReadAppCategories` | Créer, modifier et supprimer des catégories d’applications Intune. |

## Rapport logiciel

| Autorisation                   | Requiert                     | Description                                                                                 |
| ------------------------------ | ---------------------------- | ------------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Accéder à la zone [Rapport logiciel](/fr/analyser-et-exporter/software-reporting.md) liste. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Examiner les détails du rapport logiciel.                                                   |

## Gestion des utilisateurs

| Autorisation                                       | Requiert                      | Description                                                                                                                                                                                       |
| -------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Voir les [liste de tous les utilisateurs Entra ID](/fr/ugd-management/user-list.md).                                                                                                              |
| `CanReadUserDetails`                               | —                             | Examiner les [détails d’un utilisateur](/fr/ugd-management/user-list/user-details.md).                                                                                                            |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Voir les [Paramètres RealmJoin Client](/fr/ugd-management/user-and-group-settings.md) attribués à un utilisateur.                                                                                 |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un utilisateur.                                                                                                        |
| `CanReadUserSettingTable`                          | —                             | Voir la liste des [paramètres utilisateur](/fr/ugd-management/user-and-group-settings.md) pour tous les utilisateurs.                                                                             |
| `CanReadUserSettingDetails`                        | —                             | **Réservé** — enregistré, mais non actuellement affiché dans le portail.                                                                                                                          |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Voir les onglets JSON de diagnostic d’un utilisateur. Affichés uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Voir les informations de connexion Microsoft Entra d’un utilisateur.                                                                                                                              |

## Gestion des groupes

| Autorisation                                         | Requiert                       | Description                                                                                                                                                                        |
| ---------------------------------------------------- | ------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Voir la liste de tous les [groupes internes Entra ID et RealmJoin](/fr/ugd-management/user-list.md).                                                                               |
| `CanReadGroupDetails`                                | —                              | Examiner les [détails d’un groupe](/fr/ugd-management/user-list/group-details.md).                                                                                                 |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Ajouter ou supprimer des membres d’un groupe.                                                                                                                                      |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Modifier le nom d’affichage d’un groupe.                                                                                                                                           |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Supprimer un groupe.                                                                                                                                                               |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Voir les [Paramètres RealmJoin Client](/fr/ugd-management/user-and-group-settings.md) attribués à un groupe.                                                                       |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un groupe.                                                                                              |
| `CanReadGroupSettingTable`                           | —                              | Voir la liste des [paramètres de groupe](/fr/ugd-management/user-and-group-settings.md) pour tous les groupes.                                                                     |
| `CanReadGroupSettingDetails`                         | —                              | **Réservé** — enregistré, mais non actuellement affiché dans le portail.                                                                                                           |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Voir le JSON de diagnostic d’un groupe. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Autoriser un utilisateur (non externe) à voir les groupes et équipes dont il est membre.                                                                                           |

## Gestion des appareils

Actions et opérations sur les appareils depuis [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Autorisation                                   | Requiert | Description                                                                                                                                            |
| ---------------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadDeviceTable`                           | —        | Voir la liste de tous les [Appareils Entra ID](/fr/ugd-management/user-list.md).                                                                       |
| `CanReadDeviceDetails`                         | —        | Examiner les [détails de l’appareil](/fr/ugd-management/user-list/device-details.md).                                                                  |
| `CanSyncDevice`                                | —        | Déclencher une synchronisation Intune pour un appareil Windows géré.                                                                                   |
| `CanScanDevice`                                | —        | Déclencher une analyse Defender for Endpoint pour un appareil Windows.                                                                                 |
| `CanRequestDeviceLogs`                         | —        | Déclencher la collecte des « journaux étendus » d’un appareil via RealmJoin Client.                                                                    |
| `CanChangeRealmJoinPrimaryUser`                | —        | Attribuer un autre utilisateur principal dans RealmJoin.                                                                                               |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —        | Renouveler les informations d’identification de l’administrateur local géré par Intune (Windows LAPS) d’un appareil.                                   |
| `CanRotateRecoveryKeys`                        | —        | Renouveler la clé de récupération du chiffrement de disque d’un appareil (BitLocker sur Windows, FileVault sur macOS).                                 |
| `CanUseDeviceAnyDeskInterface`                 | —        | Se connecter à un appareil en utilisant [AnyDesk AnyConnect](/fr/agent-realmjoin/realmjoin-client/anydesk-integration.md) depuis le portail RealmJoin. |

## Informations sur l’appareil

Panneaux/onglets d’information individuels affichés sur [Détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

| Autorisation                                                                                                                         | Requiert | Description                                                                                                                                                                                    |
| ------------------------------------------------------------------------------------------------------------------------------------ | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —        | Voir les informations matérielles d’un appareil.                                                                                                                                               |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —        | Voir les identifiants d’un appareil.                                                                                                                                                           |
| `CanSeeDeviceGroups`                                                                                                                 | —        | Voir les groupes dont un appareil est membre.                                                                                                                                                  |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —        | Voir les détails RealmJoin Client d’un appareil.                                                                                                                                               |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —        | Voir les informations réseau d’un appareil, y compris les données d’optimisation de la distribution si disponibles.                                                                            |
| `CanSeeDeviceUsers`                                                                                                                  | —        | Voir l’utilisateur connecté à l’appareil. *(Sans cela, les utilisateurs pouvant voir les détails de l’appareil peuvent toujours voir le propriétaire de l’appareil.)*                          |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —        | Voir les informations Autopilot d’un appareil (si présentes).                                                                                                                                  |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —        | Voir les packages logiciels installés sur un appareil.                                                                                                                                         |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —        | Voir les [Blocages de protection](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) qui empêchent une mise à jour de fonctionnalité Windows.                        |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —        | Voir l’état d’inscription aux mises à jour (Windows Update for Business) d’un appareil Windows.                                                                                                |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —        | Voir l’état LAPS géré par Intune d’un appareil.                                                                                                                                                |
| `CanSeeWarranty`                                                                                                                     | —        | Utiliser l’onglet [Garantie](/fr/ugd-management/user-list/device-details.md#warranty) pour un appareil.                                                                                        |
| `CanSeeDeviceExternalLinks`                                                                                                          | —        | Voir les liens vers Intune, Microsoft Entra, etc. pour un appareil.                                                                                                                            |
| `CanSeeUserAppCatalog`                                                                                                               | —        | Voir l’onglet Catalogue d’applications pour un appareil Windows.                                                                                                                               |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —        | Autoriser un utilisateur final à voir les informations de stockage de son propre appareil.                                                                                                     |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —        | Voir les onglets JSON de diagnostic d’un appareil. Affichés uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Sécurité de l’appareil

| Autorisation                              | Requiert | Description                                                                                     |
| ----------------------------------------- | -------- | ----------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —        | Voir l’état de sécurité d’un appareil, notamment sa conformité.                                 |
| `CanSeeDeviceExtendedSecurityInformation` | —        | Voir les informations de sécurité étendues de Defender for Endpoint (si disponibles).           |
| `CanSeeDeviceSecurityRecommendations`     | —        | Voir les recommandations Microsoft Security Center pour un appareil.                            |
| `CanSeeDeviceSecurityVulnerabilities`     | —        | Voir les vulnérabilités Microsoft Security Center pour un appareil.                             |
| `CanSeeDeviceSecurityAlerts`              | —        | Voir les alertes de sécurité d’un appareil.                                                     |
| `CanSeeBitLockerKeys`                     | —        | Afficher les clés de récupération BitLocker d’un appareil.                                      |
| `CanSeeRecoveryKeys`                      | —        | Afficher les clés de récupération du chiffrement de disque d’un appareil (BitLocker/FileVault). |

## Organisation

| Autorisation                    | Requiert | Description                                                                                                                                                                              |
| ------------------------------- | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —        | Voir les [Détails de l’organisation](/fr/ugd-management/organization-details.md).                                                                                                        |
| `CanSeeOrganizationJsonAzureAD` | —        | Voir le JSON de diagnostic de l’organisation. Affiché uniquement lorsque *Afficher les informations avancées* est activé dans [Paramètres](/fr/administration-et-parametres/general.md). |

## Formulaires en libre-service

| Autorisation                            | Requiert                                                         | Description                                                                                                                    |
| --------------------------------------- | ---------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                | Voir la liste des [Formulaires en libre-service](/fr/administration-et-parametres/self-service-forms.md) soumissions récentes. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                | Examiner les soumissions individuelles de formulaires en libre-service.                                                        |
| `CanSeeSelfServiceForms`                | —                                                                | Voir les formulaires en libre-service configurés.                                                                              |
| `CanAddSelfServiceForms`                | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Créer de nouveaux [Formulaires en libre-service](/fr/administration-et-parametres/self-service-forms.md#settings-page).        |
| `CanEditSelfServiceForms`               | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Modifier les formulaires en libre-service existants.                                                                           |
| `CanDeleteSelfServiceForms`             | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Supprimer les formulaires en libre-service.                                                                                    |

## Runbooks

| Autorisation                  | Requiert                                                         | Description                                                                                                                                                                                                                          |
| ----------------------------- | ---------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeRunbooks`              | —                                                                | Voir la liste des runbooks disponibles (limitée par les types d’objets que l’utilisateur peut voir et par les [Autorisations de runbook](/fr/automatisation/runbooks/runbook-permissions.md)). Ne permet pas de démarrer des tâches. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                 | Démarrer des tâches de runbook.                                                                                                                                                                                                      |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                 | Créer et gérer les [planifications de runbooks](/fr/automatisation/runbooks.md).                                                                                                                                                     |
| `CanApproveRunbookExecution`  | —                                                                | Approuver les exécutions de runbooks nécessitant une approbation.                                                                                                                                                                    |
| `CanSyncRunbooksWithUpstream` | [Paramètres](/fr/administration-et-parametres/settings.md) accès | Synchroniser les runbooks depuis le référentiel partagé de RealmJoin.                                                                                                                                                                |

## Journaux de runbook

| Autorisation            | Requiert              | Description                                                                        |
| ----------------------- | --------------------- | ---------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Voir les [Journaux de runbook](/fr/automatisation/runbooks/runbook-logs.md) liste. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Examiner un élément des journaux de runbook et sa sortie.                          |

## Scripts de remédiation

| Autorisation               | Requiert                   | Description                                                                   |
| -------------------------- | -------------------------- | ----------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Voir les [scripts de remédiation](/fr/automatisation/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Exécuter des scripts de remédiation proactive.                                |

## Scripts d’intégrité des appareils

Gérer les [scripts de remédiation / d’intégrité des appareils Intune](/fr/automatisation/remediation-scripts.md).

| Autorisation                        | Requiert                          | Description                                                    |
| ----------------------------------- | --------------------------------- | -------------------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Voir la liste des scripts d’intégrité des appareils.           |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Examiner un script d’intégrité des appareils.                  |
| `CanStageDeviceHealthScripts`       | —                                 | Préparer / importer des scripts d’intégrité des appareils.     |
| `CanAssignDeviceHealthScripts`      | —                                 | Attribuer des scripts d’intégrité des appareils à des groupes. |
| `CanScheduleDeviceHealthScripts`    | —                                 | Planifier des scripts d’intégrité des appareils.               |
| `CanDeleteDeviceHealthScripts`      | —                                 | Supprimer des scripts d’intégrité des appareils.               |

## Notifications

| Autorisation                               | Requiert                                 | Description                                                                                       |
| ------------------------------------------ | ---------------------------------------- | ------------------------------------------------------------------------------------------------- |
| `Peut lire le tableau des notifications`   | —                                        | Voir la liste des [notifications](/fr/agent-realmjoin/realmjoin-client/showing-notifications.md). |
| `Peut lire les détails de la notification` | `Peut lire le tableau des notifications` | Inspecter une notification.                                                                       |

## Modèles

| Autorisation                                        | Requiert                           | Description                                   |
| --------------------------------------------------- | ---------------------------------- | --------------------------------------------- |
| `Peut lire le tableau des modèles`                  | —                                  | Voir la liste des modèles.                    |
| `Peut lire les détails du modèle`                   | `Peut lire le tableau des modèles` | Inspecter un modèle.                          |
| `Peut modifier le modèle`                           | —                                  | Modifier un modèle.                           |
| `Peut supprimer le modèle`                          | —                                  | Supprimer un modèle.                          |
| `Peut modifier les paquets contenus dans un modèle` | —                                  | Modifier les paquets contenus dans un modèle. |
| `Peut modifier les jetons d'un modèle`              | —                                  | Modifier les jetons d'un modèle.              |

## Journal des modifications

Le journal des modifications est l'historique des changements/versions d'un objet, affiché comme un **Journal des modifications** onglet sur sa page de détails.

| Autorisation                                                                                                                      | Requiert | Description                                                                                                                                                                                                                                                                                                      |
| --------------------------------------------------------------------------------------------------------------------------------- | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Peut voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé` | —        | Voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé **Historique** dans les applications RealmJoin et **Versions** dans le Package Store, et disponible dans les détails de l'appareil, de l'utilisateur, du groupe et de l'organisation. |
| `Peut lire le tableau du journal des modifications`                                                                               | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail.                                                                                                                                                                                                                                         |
| `Peut lire les détails du journal des modifications`                                                                              | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail.                                                                                                                                                                                                                                         |

## Profils

| Autorisation                       | Requiert | Description                                                              |
| ---------------------------------- | -------- | ------------------------------------------------------------------------ |
| `Peut lire le tableau des profils` | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail. |
| `Peut lire les détails du profil`  | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail. |

## Opérations

| Autorisation                           | Requiert | Description                                                                          |
| -------------------------------------- | -------- | ------------------------------------------------------------------------------------ |
| `Peut lire le tableau des opérations`  | —        | Voir la liste des opérations. *(Actuellement une fonctionnalité en avant-première.)* |
| `Peut lire les détails des opérations` | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail.             |

## Réseaux et optimisation de la distribution

| Autorisation                                                         | Requiert | Description                                                                       |
| -------------------------------------------------------------------- | -------- | --------------------------------------------------------------------------------- |
| `Peut lire le tableau des réseaux`                                   | —        | Voir la liste des réseaux. *(Actuellement une fonctionnalité en avant-première.)* |
| `Peut lire le tableau des réseaux d'optimisation de la distribution` | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail.          |
| `Peut lire les détails du réseau d'optimisation de la distribution`  | —        | **Réservé** — enregistré, mais non actuellement affiché dans le portail.          |

## Journaux

| Autorisation                        | Requiert                            | Description                        |
| ----------------------------------- | ----------------------------------- | ---------------------------------- |
| `Peut lire le tableau des journaux` | —                                   | Voir la liste des audits/journaux. |
| `Peut lire les détails du journal`  | `Peut lire le tableau des journaux` | Inspecter une entrée de journal.   |

## Exportation de données

| Autorisation                            | Requiert | Description                                                                                                                           |
| --------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| `Peut lire le tableau des exportations` | —        | Accéder à la zone [Exportation de données](/fr/analyser-et-exporter/data-export.md) page et télécharger des exportations prédéfinies. |

## Stockage cloud Workplace

Voir, téléverser/modifier et supprimer les différentes zones de [Stockage cloud Workplace](/fr/administration-et-parametres/workplace-cloud-storage.md).

| Autorisation                                                        | Requiert                           | Description                                       |
| ------------------------------------------------------------------- | ---------------------------------- | ------------------------------------------------- |
| `Peut lire le tableau des favoris`                                  | —                                  | Voir la liste des favoris.                        |
| `Peut lire les détails des favoris`                                 | `Peut lire le tableau des favoris` | Inspecter les détails des favoris.                |
| `Peut modifier les favoris`                                         | —                                  | Modifier les favoris.                             |
| `Peut supprimer les favoris`                                        | —                                  | Supprimer les favoris.                            |
| `Peut voir les fichiers d'arrière-plan de l'organisation`           | —                                  | Voir les fichiers d'images d'arrière-plan.        |
| `Peut téléverser les fichiers d'images d'arrière-plan.`             | —                                  | Téléverser les fichiers d'images d'arrière-plan.  |
| `Peut supprimer les fichiers d'images d'arrière-plan.`              | —                                  | Supprimer les fichiers d'images d'arrière-plan.   |
| `Peut voir les fichiers de signature e-mail de l'organisation`      | —                                  | Voir les fichiers de signature e-mail.            |
| `Peut modifier les fichiers de signature e-mail de l'organisation`  | —                                  | Modifier les fichiers de signature e-mail.        |
| `Peut supprimer les fichiers de signature e-mail de l'organisation` | —                                  | Supprimer les fichiers de signature e-mail.       |
| `Peut voir les autres fichiers de l'organisation`                   | —                                  | Voir les autres fichiers de l'organisation.       |
| `Peut téléverser les autres fichiers de l'organisation`             | —                                  | Téléverser les autres fichiers de l'organisation. |
| `Peut supprimer les autres fichiers de l'organisation`              | —                                  | Supprimer les autres fichiers de l'organisation.  |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/administration-et-parametres/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
