For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autorisations disponibles

Référence complète des autorisations granulaires que vous pouvez attribuer aux rôles personnalisés RealmJoin, regroupées par domaine.

Vue d’ensemble

Cette page répertorie les autorisations granulaires que vous pouvez attribuer aux Rôles personnalisés, regroupées selon la zone du portail RealmJoin à laquelle elles s’appliquent.

La liste définitive, toujours à jour, est affichée par la Saisie semi-automatique dans l’éditeur de rôles personnalisés. Comme l’ensemble des fonctionnalités de RealmJoin continue de s’agrandir, l’éditeur peut occasionnellement proposer une autorisation plus récente que cette page.

Les autorisations se complètent. Une autorisation qui affiche ou modifie des détails requiert généralement aussi l’autorisation correspondante de lecture (par exemple, modifier un paramètre nécessite de pouvoir d’abord le voir). Lorsqu’un prérequis spécifique s’applique, il est indiqué dans la colonne Requiert .

Paramètres et administration

Autorisation
Requiert
Description

CanReadSettingsDetails

Accéder à la zone Paramètres .

CanChangeTenantSettings

CanReadSettingsDetails

Modifier les paramètres à l’échelle du tenant.

CanReadOrganizationFeatures

Afficher les fonctionnalités RealmJoin activées du tenant.

CanEditOrganizationFeatures

CanReadOrganizationFeatures

Activer ou désactiver des fonctionnalités RealmJoin pour le tenant.

CanEditTenantLaMetricSecret

Gérer le secret de l’intégration LaMetric Time .

Gestion des applications

Autorisation
Requiert
Description

CanReadAppTable

Accès en lecture à Gestion des packages (la liste des packages). N’accorde pas l’accès aux détails des packages.

CanReadIntuneAppDetails

CanReadAppTable

Accès en lecture seule aux détails des packages Intune.

CanReadRealmJoinAppDetails

CanReadAppTable

Accès en lecture seule à RealmJoin Client détails des packages Intune.

CanChangeAppAssignments

Accès aux détails des packages

Ajouter ou supprimer des attributions d’utilisateurs/groupes sur un package.

CanSeeAppAssignmentSettings

Accès aux détails des packages

Voir les paramètres par attribution d’un package RealmJoin Client.

CanChangeAppAssignmentSettings

CanSeeAppAssignmentSettings

Modifier les paramètres par attribution d’un package RealmJoin Client.

CanSeeAppExpertSettings

Accès aux détails des packages

Voir les paramètres experts d’une application.

CanEditAppExpertSettings

CanSeeAppExpertSettings

Modifier les paramètres experts d’une application.

CanEditAppSettings

Accès aux détails des packages

Modifier les paramètres généraux d’une application.

CanEditAppAutomation

Accès aux détails des packages

Modifier l’ automatisation d’une application (si/lorsque les versions plus récentes du magasin sont déployées automatiquement).

CanEditAppDisplayName

Accès aux détails des packages

Modifier le nom d’affichage d’une application.

CanEditAppTechnicalApplicationOwners

Accès aux détails des packages

Modifier les responsables techniques d’application d’une application dans Configuration.

CanEnableAppUpdateGroup

Accès aux détails des packages

Activer ou désactiver le groupe de mise à jour d’un package.

CanUpgradeApp

Accès aux détails des packages

Déclencher la mise à niveau d’un package vers une version plus récente.

CanSubscribeApp

CanReadPackageStoreDetails

S’abonner à une offre du Magasin de packages.

CanDeleteApp

Accès aux détails des packages

Supprimer une application de Gestion des packages. Ne la supprime pas du magasin et ne désinstalle pas les déploiements existants.

CanSeeSoftwareSecurityVulnerabilities

Voir les vulnérabilités de sécurité connues des logiciels.

CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson

Voir le JSON de diagnostic d’un package dans Magasin de packages ou Gestion des packages. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.

Magasin de packages

Autorisation
Requiert
Description

CanReadPackageStoreTable

Accéder à la zone Magasin de packages liste. N’accorde pas l’accès aux détails ni la possibilité de s’abonner.

CanReadPackageStoreDetails

CanReadPackageStoreTable

Examiner une offre du magasin de packages. N’accorde pas la possibilité de s’abonner.

Demandes de logiciels

Autorisation
Requiert
Description

CanRequestSoftware

Soumettre une demande de création de package logiciel à RealmJoin. À combiner avec CanRequestSoftwarePaas ou CanRequestSoftwareOrganic.

CanRequestSoftwarePaas

Demander qu’un package soit produit par RealmJoin et rendu disponible dans le Magasin de packages.

CanRequestSoftwareOrganic

Soumettre un package « organique » (installation brute, non testée) pour distribution via RealmJoin Client.

Catégories d’applications

Autorisation
Requiert
Description

CanReadAppCategories

Afficher les catégories d’applications Intune du tenant.

CanEditAppCategories

CanReadAppCategories

Créer, modifier et supprimer des catégories d’applications Intune.

Rapport logiciel

Autorisation
Requiert
Description

CanReadSoftwareReportTable

Accéder à la zone Rapport logiciel liste.

CanReadSoftwareReportDetails

CanReadSoftwareReportTable

Examiner les détails du rapport logiciel.

Gestion des utilisateurs

Autorisation
Requiert
Description

CanReadUserTable

Voir les liste de tous les utilisateurs Entra ID.

CanReadUserDetails

Examiner les détails d’un utilisateur.

CanSeeRealmJoinUserSettings

CanReadUserDetails

Voir les Paramètres RealmJoin Client attribués à un utilisateur.

CanChangeRealmJoinUserSettings

CanSeeRealmJoinUserSettings

Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un utilisateur.

CanReadUserSettingTable

Voir la liste des paramètres utilisateur pour tous les utilisateurs.

CanReadUserSettingDetails

Réservé — enregistré, mais non actuellement affiché dans le portail.

CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin

CanReadUserDetails

Voir les onglets JSON de diagnostic d’un utilisateur. Affichés uniquement lorsque Afficher les informations avancées est activé dans Paramètres.

CanSeeUserSignIns

CanReadUserDetails

Voir les informations de connexion Microsoft Entra d’un utilisateur.

Gestion des groupes

Autorisation
Requiert
Description

CanReadGroupTable

Voir la liste de tous les groupes internes Entra ID et RealmJoin.

CanReadGroupDetails

Examiner les détails d’un groupe.

CanChangeGroupMembers

CanReadGroupDetails

Ajouter ou supprimer des membres d’un groupe.

CanEditGroupDisplayName

CanReadGroupDetails

Modifier le nom d’affichage d’un groupe.

CanDeleteGroup

CanReadGroupDetails

Supprimer un groupe.

CanSeeRealmJoinGroupSettings

CanReadGroupDetails

Voir les Paramètres RealmJoin Client attribués à un groupe.

CanChangeRealmJoinGroupSettings

CanSeeRealmJoinGroupSettings

Ajouter, modifier ou supprimer les paramètres RealmJoin Client attribués à un groupe.

CanReadGroupSettingTable

Voir la liste des paramètres de groupe pour tous les groupes.

CanReadGroupSettingDetails

Réservé — enregistré, mais non actuellement affiché dans le portail.

CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin

CanReadGroupDetails

Voir le JSON de diagnostic d’un groupe. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.

CanSeeOwnGroups

Autoriser un utilisateur (non externe) à voir les groupes et équipes dont il est membre.

Gestion des appareils

Actions et opérations sur les appareils depuis Détails de l’appareil.

Autorisation
Requiert
Description

CanReadDeviceTable

Voir la liste de tous les Appareils Entra ID.

CanReadDeviceDetails

Examiner les détails de l’appareil.

CanSyncDevice

Déclencher une synchronisation Intune pour un appareil Windows géré.

CanScanDevice

Déclencher une analyse Defender for Endpoint pour un appareil Windows.

CanRequestDeviceLogs

Déclencher la collecte des « journaux étendus » d’un appareil via RealmJoin Client.

CanChangeRealmJoinPrimaryUser

Attribuer un autre utilisateur principal dans RealmJoin.

CanRotateIntuneManagedDeviceLocalCredentials

Renouveler les informations d’identification de l’administrateur local géré par Intune (Windows LAPS) d’un appareil.

CanRotateRecoveryKeys

Renouveler la clé de récupération du chiffrement de disque d’un appareil (BitLocker sur Windows, FileVault sur macOS).

CanUseDeviceAnyDeskInterface

Se connecter à un appareil en utilisant AnyDesk AnyConnect depuis le portail RealmJoin.

Informations sur l’appareil

Panneaux/onglets d’information individuels affichés sur Détails de l’appareil.

Autorisation
Requiert
Description

CanSeeDeviceHardwareInformation

Voir les informations matérielles d’un appareil.

CanSeeDeviceIdentifierInformation

Voir les identifiants d’un appareil.

CanSeeDeviceGroups

Voir les groupes dont un appareil est membre.

CanSeeDeviceRealmJoinInformation

Voir les détails RealmJoin Client d’un appareil.

CanSeeDeviceNetworkInformation

Voir les informations réseau d’un appareil, y compris les données d’optimisation de la distribution si disponibles.

CanSeeDeviceUsers

Voir l’utilisateur connecté à l’appareil. (Sans cela, les utilisateurs pouvant voir les détails de l’appareil peuvent toujours voir le propriétaire de l’appareil.)

CanSeeDeviceAutopilotInformation

Voir les informations Autopilot d’un appareil (si présentes).

CanSeeDeviceSoftwarePackagesInstalled

Voir les packages logiciels installés sur un appareil.

CanSeeDeviceSafeguardHold

Voir les Blocages de protection qui empêchent une mise à jour de fonctionnalité Windows.

CanSeeWindowsDeviceUpdatesEnrollmentState

Voir l’état d’inscription aux mises à jour (Windows Update for Business) d’un appareil Windows.

CanSeeDeviceIntuneManagedLapsStatus

Voir l’état LAPS géré par Intune d’un appareil.

CanSeeWarranty

Utiliser l’onglet Garantie pour un appareil.

CanSeeDeviceExternalLinks

Voir les liens vers Intune, Microsoft Entra, etc. pour un appareil.

CanSeeUserAppCatalog

Voir l’onglet Catalogue d’applications pour un appareil Windows.

CanEndUserSeeDeviceStorageInformation

Autoriser un utilisateur final à voir les informations de stockage de son propre appareil.

CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin

Voir les onglets JSON de diagnostic d’un appareil. Affichés uniquement lorsque Afficher les informations avancées est activé dans Paramètres.

Sécurité de l’appareil

Autorisation
Requiert
Description

CanSeeDeviceSecurityInformation

Voir l’état de sécurité d’un appareil, notamment sa conformité.

CanSeeDeviceExtendedSecurityInformation

Voir les informations de sécurité étendues de Defender for Endpoint (si disponibles).

CanSeeDeviceSecurityRecommendations

Voir les recommandations Microsoft Security Center pour un appareil.

CanSeeDeviceSecurityVulnerabilities

Voir les vulnérabilités Microsoft Security Center pour un appareil.

CanSeeDeviceSecurityAlerts

Voir les alertes de sécurité d’un appareil.

CanSeeBitLockerKeys

Afficher les clés de récupération BitLocker d’un appareil.

CanSeeRecoveryKeys

Afficher les clés de récupération du chiffrement de disque d’un appareil (BitLocker/FileVault).

Organisation

Autorisation
Requiert
Description

CanReadOrganizationDetails

Voir les Détails de l’organisation.

CanSeeOrganizationJsonAzureAD

Voir le JSON de diagnostic de l’organisation. Affiché uniquement lorsque Afficher les informations avancées est activé dans Paramètres.

Formulaires en libre-service

Autorisation
Requiert
Description

CanReadSelfServiceFormsHistoryTable

Voir la liste des Formulaires en libre-service soumissions récentes.

CanReadSelfServiceFormsHistoryDetails

Examiner les soumissions individuelles de formulaires en libre-service.

CanSeeSelfServiceForms

Voir les formulaires en libre-service configurés.

CanAddSelfServiceForms

Paramètres accès

Créer de nouveaux Formulaires en libre-service.

CanEditSelfServiceForms

Paramètres accès

Modifier les formulaires en libre-service existants.

CanDeleteSelfServiceForms

Paramètres accès

Supprimer les formulaires en libre-service.

Runbooks

Autorisation
Requiert
Description

CanSeeRunbooks

Voir la liste des runbooks disponibles (limitée par les types d’objets que l’utilisateur peut voir et par les Autorisations de runbook). Ne permet pas de démarrer des tâches.

CanRunRunbooks

CanSeeRunbooks

Démarrer des tâches de runbook.

CanEditRunbookSchedules

CanSeeRunbooks

Créer et gérer les planifications de runbooks.

CanApproveRunbookExecution

Approuver les exécutions de runbooks nécessitant une approbation.

CanSyncRunbooksWithUpstream

Paramètres accès

Synchroniser les runbooks depuis le référentiel partagé de RealmJoin.

Journaux de runbook

Autorisation
Requiert
Description

CanReadRunbookTable

Voir les Journaux de runbook liste.

CanReadRunbookDetails

CanReadRunbookTable

Examiner un élément des journaux de runbook et sa sortie.

Scripts de remédiation

Autorisation
Requiert
Description

CanSeeRemediationScripts

Voir les scripts de remédiation.

CanRunRemediationScripts

CanSeeRemediationScripts

Exécuter des scripts de remédiation proactive.

Scripts d’intégrité des appareils

Autorisation
Requiert
Description

CanReadDeviceHealthScriptsTable

Voir la liste des scripts d’intégrité des appareils.

CanReadDeviceHealthScriptsDetails

CanReadDeviceHealthScriptsTable

Examiner un script d’intégrité des appareils.

CanStageDeviceHealthScripts

Préparer / importer des scripts d’intégrité des appareils.

CanAssignDeviceHealthScripts

Attribuer des scripts d’intégrité des appareils à des groupes.

CanScheduleDeviceHealthScripts

Planifier des scripts d’intégrité des appareils.

CanDeleteDeviceHealthScripts

Supprimer des scripts d’intégrité des appareils.

Notifications

Autorisation
Requiert
Description

Peut lire le tableau des notifications

Voir la liste des notifications.

Peut lire les détails de la notification

Peut lire le tableau des notifications

Inspecter une notification.

Modèles

Autorisation
Requiert
Description

Peut lire le tableau des modèles

Voir la liste des modèles.

Peut lire les détails du modèle

Peut lire le tableau des modèles

Inspecter un modèle.

Peut modifier le modèle

Modifier un modèle.

Peut supprimer le modèle

Supprimer un modèle.

Peut modifier les paquets contenus dans un modèle

Modifier les paquets contenus dans un modèle.

Peut modifier les jetons d'un modèle

Modifier les jetons d'un modèle.

Journal des modifications

Le journal des modifications est l'historique des changements/versions d'un objet, affiché comme un Journal des modifications onglet sur sa page de détails.

Autorisation
Requiert
Description

Peut voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé

Voir l'onglet Journal des modifications (historique des changements/versions) sur la page de détails d'un objet — intitulé Historique dans les applications RealmJoin et Versions dans le Package Store, et disponible dans les détails de l'appareil, de l'utilisateur, du groupe et de l'organisation.

Peut lire le tableau du journal des modifications

Réservé — enregistré, mais non actuellement affiché dans le portail.

Peut lire les détails du journal des modifications

Réservé — enregistré, mais non actuellement affiché dans le portail.

Profils

Autorisation
Requiert
Description

Peut lire le tableau des profils

Réservé — enregistré, mais non actuellement affiché dans le portail.

Peut lire les détails du profil

Réservé — enregistré, mais non actuellement affiché dans le portail.

Opérations

Autorisation
Requiert
Description

Peut lire le tableau des opérations

Voir la liste des opérations. (Actuellement une fonctionnalité en avant-première.)

Peut lire les détails des opérations

Réservé — enregistré, mais non actuellement affiché dans le portail.

Réseaux et optimisation de la distribution

Autorisation
Requiert
Description

Peut lire le tableau des réseaux

Voir la liste des réseaux. (Actuellement une fonctionnalité en avant-première.)

Peut lire le tableau des réseaux d'optimisation de la distribution

Réservé — enregistré, mais non actuellement affiché dans le portail.

Peut lire les détails du réseau d'optimisation de la distribution

Réservé — enregistré, mais non actuellement affiché dans le portail.

Journaux

Autorisation
Requiert
Description

Peut lire le tableau des journaux

Voir la liste des audits/journaux.

Peut lire les détails du journal

Peut lire le tableau des journaux

Inspecter une entrée de journal.

Exportation de données

Autorisation
Requiert
Description

Peut lire le tableau des exportations

Accéder à la zone Exportation de données page et télécharger des exportations prédéfinies.

Stockage cloud Workplace

Voir, téléverser/modifier et supprimer les différentes zones de Stockage cloud Workplace.

Autorisation
Requiert
Description

Peut lire le tableau des favoris

Voir la liste des favoris.

Peut lire les détails des favoris

Peut lire le tableau des favoris

Inspecter les détails des favoris.

Peut modifier les favoris

Modifier les favoris.

Peut supprimer les favoris

Supprimer les favoris.

Peut voir les fichiers d'arrière-plan de l'organisation

Voir les fichiers d'images d'arrière-plan.

Peut téléverser les fichiers d'images d'arrière-plan.

Téléverser les fichiers d'images d'arrière-plan.

Peut supprimer les fichiers d'images d'arrière-plan.

Supprimer les fichiers d'images d'arrière-plan.

Peut voir les fichiers de signature e-mail de l'organisation

Voir les fichiers de signature e-mail.

Peut modifier les fichiers de signature e-mail de l'organisation

Modifier les fichiers de signature e-mail.

Peut supprimer les fichiers de signature e-mail de l'organisation

Supprimer les fichiers de signature e-mail.

Peut voir les autres fichiers de l'organisation

Voir les autres fichiers de l'organisation.

Peut téléverser les autres fichiers de l'organisation

Téléverser les autres fichiers de l'organisation.

Peut supprimer les autres fichiers de l'organisation

Supprimer les autres fichiers de l'organisation.

Mis à jour

Ce contenu vous a-t-il été utile ?