> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/administration-et-parametres/permission/pre-defined-roles.md).

# Rôles prédéfinis

## Utilisation

Tous **rôles prédéfinis** peut être **attribué** à **un ou plusieurs groupes Entra**. Si vous le souhaitez, vous pouvez gérer ces groupes via Microsoft Entra Privileged Identity Management (par exemple, mettre en œuvre un accès privilégié juste-à-temps avec des mécanismes d’approbation).

Cliquez simplement sur "\[x] groupes" et ajoutez ou supprimez les groupes Entra souhaités.

<figure><img src="/files/42efc2846f3a7e60180ad6bdc6b491edd3ed3fef" alt=""><figcaption></figcaption></figure>

## Rôles disponibles

### Autorisations d’administration

Cela accordera **un contrôle administratif et de configuration total** sur le portail RealmJoin. Cela comprend par exemple :

* Accès à toutes les fonctionnalités de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md) et [Automatisation des processus](/fr/automatisation/runbooks.md)
* Accès à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Accès complet à [bloc Settings](/fr/administration-et-parametres/settings.md) y compris :
  * Modification des autorisations / délégations
  * Ajout/modification de l’intégration Runbook
  * Modification des autorisations des Runbooks et personnalisation
  * Modification des paramètres d’automatisation par défaut des packages
* Récupération des identifiants LAPS
* Gérer le stockage cloud Workplace

### Autorisations d’audit

Cela accordera un accès en lecture seule à toutes les zones du portail RealmJoin.

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès en lecture seule à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Lecture des journaux des tâches Runbook

Cette autorisation n’inclut pas :

* Démarrage des Runbooks
* Souscription aux applications/packages
* Modification des appartenances / attributions de groupes
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)
* Récupération des identifiants LAPS

{% hint style="info" %}
Si vous combinez Auditor avec les rôles ci-dessous, la récupération des identifiants LAPS ne sera pas possible.
{% endhint %}

### Autorisations de support

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Initier des sessions de support à distance
* Récupération des identifiants LAPS
* Synchroniser/analyser les appareils
* Demander les journaux de l’appareil

Cette autorisation n’inclut pas :

* Souscription aux applications/packages
* Modification des appartenances / attributions de groupes
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)
* Démarrer des Runbooks ou lire les journaux des tâches Runbook

### Autorisations de support avancées

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Initier des sessions de support à distance
* Récupération des identifiants LAPS
* Synchroniser/analyser les appareils
* Demander les journaux de l’appareil
* Exécuter des scripts de remédiation proactive
* Modifier l’utilisateur principal
* Démarrer des Runbooks et lire les journaux des tâches Runbook
* Plusieurs autorisations en lecture seule dans des zones telles que les applications/packages avec paramètres, la boutique de packages, les scripts d’intégrité des appareils, les notifications, les modèles, les favoris, les fichiers de l’organisation, le rapport logiciel, etc.

Cette autorisation n’inclut pas :

* Souscription aux applications/packages
* Modification des appartenances / attributions de groupes
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)

### Autorisations d’exécution de Runbook

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Démarrage des Runbooks
* Lecture des journaux des tâches Runbook

Cette autorisation n’inclut pas :

* Souscription aux applications/packages
* Modification des appartenances / attributions de groupes
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)

### Autorisations de l’agent logiciel

Cela accordera :

* Accès en lecture seule à [Gestion des utilisateurs et des groupes](/fr/ugd-management/user-group-device-management.md)
  * Accès complet aux groupes de gestion des applications
* Accès à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)

Cette autorisation n’inclut pas :

* Démarrage des Runbooks
* Modification des appartenances / attributions de groupes autrement que via la gestion des applications
* [Gestion des appareils](/fr/ugd-management/user-list.md)
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)

### Autorisations de demandeur de logiciel

Cela permet à un utilisateur de soumettre une demande à RealmJoin pour qu’un nouveau package logiciel soit créé et proposé dans son organisation / locataire. Les demandes de logiciel ordinaires seront traitées par l’équipe « package as a service » de RealmJoin.

Cette autorisation n’inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrer des Runbooks ou lire les journaux des tâches Runbook
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)

### Autorisations de demandeur de logiciel organique

Cela permet à un utilisateur de créer automatiquement un package logiciel à partir des sources téléversées dans son organisation / locataire. Aucun contrôle manuel ne sera effectué sur ces packages par l’équipe « package as a service » de RealmJoin.

Cette autorisation n’inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrer des Runbooks ou lire les journaux des tâches Runbook
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)

### Autorisations de l’agent de notification

Cela permet à un utilisateur de créer et de publier des notifications.

Cette autorisation n’inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrer des Runbooks ou lire les journaux des tâches Runbook
* Accès à [bloc Settings](/fr/administration-et-parametres/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/administration-et-parametres/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
