> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/administration-et-parametres/permission/pre-defined-roles.md).

# Rôles prédéfinis

## Utilisation

Tous **rôles prédéfinis** peuvent être **attribués** à **un ou plusieurs groupes Entra**. Si vous le souhaitez, vous pouvez gérer ces groupes via Microsoft Entra Privileged Identity Management (par ex. mettre en place un accès privilégié juste-à-temps avec des mécanismes d'approbation).

Cliquez simplement sur "\[x] groupes" et ajoutez ou supprimez les groupes Entra souhaités.

<figure><img src="/files/42efc2846f3a7e60180ad6bdc6b491edd3ed3fef" alt=""><figcaption></figcaption></figure>

## Rôles disponibles

### Permissions d'administrateur

Cela accordera **un contrôle administratif et de configuration complet** sur RealmJoin Portal. Cela inclut notamment :

* Accès à toutes les fonctionnalités de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md) et [Automatisation des processus](/fr/automatisation/runbooks.md)
* Accès à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Accès complet à [Paramètres](/fr/administration-et-parametres/settings.md) y compris :
  * Modification des autorisations / délégations
  * Intégration/mise à jour de l'intégration Runbook
  * Modification des autorisations des Runbooks et personnalisation
  * Modification des paramètres par défaut de l'automatisation des packages
* Récupération des identifiants LAPS
* Gérer Workplace Cloud Storage

### Autorisations d'auditeur

Cela accordera un accès en lecture seule à toutes les zones de RealmJoin Portal.

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès en lecture seule à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Lecture des journaux des tâches Runbook

Cette autorisation n'inclut pas :

* Démarrage des Runbooks
* Abonnement aux applications/packages
* Modification des appartenances / affectations aux groupes
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)
* Récupération des identifiants LAPS

{% hint style="info" %}
Si vous combinez Auditeur avec les rôles ci-dessous, la récupération des identifiants LAPS ne sera pas possible.
{% endhint %}

### Autorisations de support

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Lancer des sessions de support à distance
* Récupération des identifiants LAPS
* Synchroniser/analyser les appareils
* Demander les journaux de l'appareil

Cette autorisation n'inclut pas :

* Abonnement aux applications/packages
* Modification des appartenances / affectations aux groupes
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)
* Démarrage des Runbooks ou lecture des journaux des tâches Runbook

### Autorisations de support avancées

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Lancer des sessions de support à distance
* Récupération des identifiants LAPS
* Synchroniser/analyser les appareils
* Demander les journaux de l'appareil
* Exécuter des scripts de remédiation proactive
* Changer l'utilisateur principal
* Démarrage des Runbooks et lecture des journaux des tâches Runbook
* Plusieurs autorisations en lecture seule dans des domaines tels que les applications/packages avec paramètres, la boutique de packages, les scripts d'état de santé des appareils, les notifications, les modèles, les favoris, les fichiers de l'organisation, le rapport logiciel, etc.

Cette autorisation n'inclut pas :

* Abonnement aux applications/packages
* Modification des appartenances / affectations aux groupes
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)

### Autorisations d'exécution de Runbook

Cela accordera :

* Accès en lecture seule à toutes les zones de [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Démarrage des Runbooks
* Lecture des journaux des tâches Runbook

Cette autorisation n'inclut pas :

* Abonnement aux applications/packages
* Modification des appartenances / affectations aux groupes
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)

### Autorisations de l'agent logiciel

Cela accordera :

* Accès en lecture seule à [Gestion des utilisateurs et des groupes](/fr/ugd-management/user-group-device-management.md)
  * Accès complet aux groupes de gestion des applications
* Accès à toutes les fonctionnalités de [Gestion des applications](/fr/gestion-des-applications/packages.md)

Cette autorisation n'inclut pas :

* Démarrage des Runbooks
* Modification des appartenances / affectations aux groupes autrement que via la gestion des applications
* [Gestion des appareils](/fr/ugd-management/user-list.md)
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)

### Autorisations de demandeur de logiciel

Cela permet à un utilisateur d'envoyer à RealmJoin une demande visant à créer et proposer un nouveau package logiciel dans son organisation / locataire. Les demandes de logiciel standard seront traitées par l'équipe "package as a service" chez RealmJoin.

Cette autorisation n'inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrage des Runbooks ou lecture des journaux des tâches Runbook
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)

### Autorisations de demandeur de logiciel organique

Cela permet à un utilisateur de créer automatiquement un package logiciel à partir de sources importées dans son organisation / locataire. Aucun contrôle manuel par l'équipe "package as a service" chez RealmJoin ne sera effectué sur ces packages.

Cette autorisation n'inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrage des Runbooks ou lecture des journaux des tâches Runbook
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)

### Autorisations de l'agent de notification

Cela permet à un utilisateur de créer et de publier des notifications.

Cette autorisation n'inclut pas :

* Accès à [Gestion des utilisateurs, des groupes et des appareils](/fr/ugd-management/user-group-device-management.md)
* Accès à [Gestion des applications](/fr/gestion-des-applications/packages.md)
* Démarrage des Runbooks ou lecture des journaux des tâches Runbook
* Accès à [Paramètres](/fr/administration-et-parametres/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/administration-et-parametres/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
