Rôles prédéfinis
Attribuer des rôles prédéfinis RealmJoin à des groupes Entra, éventuellement via PIM, et examiner les autorisations accordées par chaque rôle.
Utilisation
Tous rôles prédéfinis peuvent être attribués à un ou plusieurs groupes Entra. Si vous le souhaitez, vous pouvez gérer ces groupes via Microsoft Entra Privileged Identity Management (par ex. mettre en place un accès privilégié juste-à-temps avec des mécanismes d'approbation).
Cliquez simplement sur "[x] groupes" et ajoutez ou supprimez les groupes Entra souhaités.

Rôles disponibles
Permissions d'administrateur
Cela accordera un contrôle administratif et de configuration complet sur RealmJoin Portal. Cela inclut notamment :
Accès à toutes les fonctionnalités de Gestion des utilisateurs, des groupes et des appareils et Automatisation des processus
Accès à toutes les fonctionnalités de Gestion des applications
Accès complet à Paramètres y compris :
Modification des autorisations / délégations
Intégration/mise à jour de l'intégration Runbook
Modification des autorisations des Runbooks et personnalisation
Modification des paramètres par défaut de l'automatisation des packages
Récupération des identifiants LAPS
Gérer Workplace Cloud Storage
Autorisations d'auditeur
Cela accordera un accès en lecture seule à toutes les zones de RealmJoin Portal.
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Accès en lecture seule à toutes les fonctionnalités de Gestion des applications
Lecture des journaux des tâches Runbook
Cette autorisation n'inclut pas :
Démarrage des Runbooks
Abonnement aux applications/packages
Modification des appartenances / affectations aux groupes
Accès à Paramètres
Récupération des identifiants LAPS
Si vous combinez Auditeur avec les rôles ci-dessous, la récupération des identifiants LAPS ne sera pas possible.
Autorisations de support
Cela accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Lancer des sessions de support à distance
Récupération des identifiants LAPS
Synchroniser/analyser les appareils
Demander les journaux de l'appareil
Cette autorisation n'inclut pas :
Abonnement aux applications/packages
Modification des appartenances / affectations aux groupes
Accès à Paramètres
Démarrage des Runbooks ou lecture des journaux des tâches Runbook
Autorisations de support avancées
Cela accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Lancer des sessions de support à distance
Récupération des identifiants LAPS
Synchroniser/analyser les appareils
Demander les journaux de l'appareil
Exécuter des scripts de remédiation proactive
Changer l'utilisateur principal
Démarrage des Runbooks et lecture des journaux des tâches Runbook
Plusieurs autorisations en lecture seule dans des domaines tels que les applications/packages avec paramètres, la boutique de packages, les scripts d'état de santé des appareils, les notifications, les modèles, les favoris, les fichiers de l'organisation, le rapport logiciel, etc.
Cette autorisation n'inclut pas :
Abonnement aux applications/packages
Modification des appartenances / affectations aux groupes
Accès à Paramètres
Autorisations d'exécution de Runbook
Cela accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Démarrage des Runbooks
Lecture des journaux des tâches Runbook
Cette autorisation n'inclut pas :
Abonnement aux applications/packages
Modification des appartenances / affectations aux groupes
Accès à Paramètres
Autorisations de l'agent logiciel
Cela accordera :
Accès en lecture seule à Gestion des utilisateurs et des groupes
Accès complet aux groupes de gestion des applications
Accès à toutes les fonctionnalités de Gestion des applications
Cette autorisation n'inclut pas :
Démarrage des Runbooks
Modification des appartenances / affectations aux groupes autrement que via la gestion des applications
Accès à Paramètres
Autorisations de demandeur de logiciel
Cela permet à un utilisateur d'envoyer à RealmJoin une demande visant à créer et proposer un nouveau package logiciel dans son organisation / locataire. Les demandes de logiciel standard seront traitées par l'équipe "package as a service" chez RealmJoin.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage des Runbooks ou lecture des journaux des tâches Runbook
Accès à Paramètres
Autorisations de demandeur de logiciel organique
Cela permet à un utilisateur de créer automatiquement un package logiciel à partir de sources importées dans son organisation / locataire. Aucun contrôle manuel par l'équipe "package as a service" chez RealmJoin ne sera effectué sur ces packages.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage des Runbooks ou lecture des journaux des tâches Runbook
Accès à Paramètres
Autorisations de l'agent de notification
Cela permet à un utilisateur de créer et de publier des notifications.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage des Runbooks ou lecture des journaux des tâches Runbook
Accès à Paramètres
Mis à jour
Ce contenu vous a-t-il été utile ?