For the complete documentation index, see llms.txt. This page is also available as Markdown.

Rôles prédéfinis

Attribuer des rôles prédéfinis RealmJoin à des groupes Entra, éventuellement via PIM, et examiner les autorisations accordées par chaque rôle.

Utilisation

Tous rôles prédéfinis peuvent être attribués à un ou plusieurs groupes Entra. Si vous le souhaitez, vous pouvez gérer ces groupes via Microsoft Entra Privileged Identity Management (par ex. mettre en place un accès privilégié juste-à-temps avec des mécanismes d'approbation).

Cliquez simplement sur "[x] groupes" et ajoutez ou supprimez les groupes Entra souhaités.

Rôles disponibles

Permissions d'administrateur

Cela accordera un contrôle administratif et de configuration complet sur RealmJoin Portal. Cela inclut notamment :

  • Accès à toutes les fonctionnalités de Gestion des utilisateurs, des groupes et des appareils et Automatisation des processus

  • Accès à toutes les fonctionnalités de Gestion des applications

  • Accès complet à Paramètres y compris :

    • Modification des autorisations / délégations

    • Intégration/mise à jour de l'intégration Runbook

    • Modification des autorisations des Runbooks et personnalisation

    • Modification des paramètres par défaut de l'automatisation des packages

  • Récupération des identifiants LAPS

  • Gérer Workplace Cloud Storage

Autorisations d'auditeur

Cela accordera un accès en lecture seule à toutes les zones de RealmJoin Portal.

Cette autorisation n'inclut pas :

  • Démarrage des Runbooks

  • Abonnement aux applications/packages

  • Modification des appartenances / affectations aux groupes

  • Accès à Paramètres

  • Récupération des identifiants LAPS

Si vous combinez Auditeur avec les rôles ci-dessous, la récupération des identifiants LAPS ne sera pas possible.

Autorisations de support

Cela accordera :

  • Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils

  • Lancer des sessions de support à distance

  • Récupération des identifiants LAPS

  • Synchroniser/analyser les appareils

  • Demander les journaux de l'appareil

Cette autorisation n'inclut pas :

  • Abonnement aux applications/packages

  • Modification des appartenances / affectations aux groupes

  • Accès à Paramètres

  • Démarrage des Runbooks ou lecture des journaux des tâches Runbook

Autorisations de support avancées

Cela accordera :

  • Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils

  • Lancer des sessions de support à distance

  • Récupération des identifiants LAPS

  • Synchroniser/analyser les appareils

  • Demander les journaux de l'appareil

  • Exécuter des scripts de remédiation proactive

  • Changer l'utilisateur principal

  • Démarrage des Runbooks et lecture des journaux des tâches Runbook

  • Plusieurs autorisations en lecture seule dans des domaines tels que les applications/packages avec paramètres, la boutique de packages, les scripts d'état de santé des appareils, les notifications, les modèles, les favoris, les fichiers de l'organisation, le rapport logiciel, etc.

Cette autorisation n'inclut pas :

  • Abonnement aux applications/packages

  • Modification des appartenances / affectations aux groupes

  • Accès à Paramètres

Autorisations d'exécution de Runbook

Cela accordera :

Cette autorisation n'inclut pas :

  • Abonnement aux applications/packages

  • Modification des appartenances / affectations aux groupes

  • Accès à Paramètres

Autorisations de l'agent logiciel

Cela accordera :

Cette autorisation n'inclut pas :

  • Démarrage des Runbooks

  • Modification des appartenances / affectations aux groupes autrement que via la gestion des applications

  • Gestion des appareils

  • Accès à Paramètres

Autorisations de demandeur de logiciel

Cela permet à un utilisateur d'envoyer à RealmJoin une demande visant à créer et proposer un nouveau package logiciel dans son organisation / locataire. Les demandes de logiciel standard seront traitées par l'équipe "package as a service" chez RealmJoin.

Cette autorisation n'inclut pas :

Autorisations de demandeur de logiciel organique

Cela permet à un utilisateur de créer automatiquement un package logiciel à partir de sources importées dans son organisation / locataire. Aucun contrôle manuel par l'équipe "package as a service" chez RealmJoin ne sera effectué sur ces packages.

Cette autorisation n'inclut pas :

Autorisations de l'agent de notification

Cela permet à un utilisateur de créer et de publier des notifications.

Cette autorisation n'inclut pas :

Mis à jour

Ce contenu vous a-t-il été utile ?