> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md).

# Notes de version des runbooks

Restez informé des dernières modifications apportées aux RealmJoin Runbooks. Les mises à jour des runbooks sont généralement publiées ici selon un cycle de publication mensuel.

## v2026.07.01

> Version intermédiaire de correctif : déploie un nouveau générateur de rapports Excel sans dépendance dans tous les runbooks de rapport (avec une distribution CSV/XLSX flexible et des liens de téléchargement) et ajoute de nouveaux runbooks pour Global Secure Access, l’effacement des données d’application MAM, la synchronisation des membres et le groupement sécurisé des utilisateurs par MFA.

***

#### Modifications

<table data-full-width="true"><thead><tr><th width="64">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="176">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Effacer les données des applications gérées</td><td>Supprime les données de l’entreprise des applications protégées par des stratégies de protection des applications (MAM) sur un appareil, sans effacer l’ensemble de l’appareil — en reproduisant le flux « App selective wipe » d’Intune.<br>Idéal pour les appareils perdus ou volés qui sont gérés uniquement via des stratégies de protection des applications. Les demandes d’effacement peuvent être suivies et annulées dans le portail Intune.</td></tr><tr><td>➕</td><td>organisation</td><td>applications</td><td>Ajouter l’enregistrement d’application GSA</td><td>Crée une application Global Secure Access (Enterprise App ou Quick Access App), attribue un groupe de connecteurs et ajoute un segment d’application (FQDN, IP, CIDR ou plage IP).<br>Crée automatiquement un groupe de sécurité correspondant selon un schéma de nommage configurable et l’assigne à l’application. Inclut une validation préalable, un mode de mise à jour pour ajouter d’autres segments et un retour arrière automatique en cas d’échec d’exécution.</td></tr><tr><td>➕</td><td>organisation</td><td>applications</td><td>Supprimer l’enregistrement d’application GSA</td><td>Supprime une application Global Secure Access par nom d’affichage, ainsi que son groupe de sécurité basé sur le schéma de nommage, après confirmation que la cible est bien une application GSA / App Proxy.<br>Les autres groupes attribués sont listés, mais ne sont supprimés que s’ils sont explicitement confirmés.</td></tr><tr><td>➕</td><td>organisation</td><td>général</td><td>Synchroniser les membres d’un canal ou d’un groupe</td><td>Maintient la synchronisation de l’appartenance dans un seul sens — les membres d’un Shared Channel vers un groupe de sécurité, les membres d’un groupe vers un autre groupe, ou les membres d’un groupe vers un Shared Channel.<br>Les membres manquants sont toujours ajoutés ; la suppression des membres supplémentaires dans la cible est facultative. Prend en charge l’expansion transitive des groupes, la gestion des invités et un mode simulation, avec un rapport par e-mail et un lien de téléchargement en option. Les rapports de modifications sont également fournis sous forme de classeur Excel.</td></tr><tr><td>➕</td><td>organisation</td><td>sécurité</td><td>Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)</td><td>Maintient un groupe Entra ID synchronisé avec tous les utilisateurs ayant au moins une méthode MFA « sécurisée » enregistrée (par ex. passkeys/FIDO2, Windows Hello / Secure Enclave, application Authenticator, OTP ou méthode basée sur certificat).<br>Les méthodes considérées comme sécurisées sont configurables via des bascules ; un mode strict optionnel exclut toute personne qui possède également une méthode non sécurisée (téléphone, e-mail, questions de sécurité).<br>Propose un rapport par e-mail et un lien de téléchargement en option, avec des résultats fournis en CSV et un classeur Excel formaté affichant les utilisateurs ajoutés/supprimés et l’évaluation des méthodes par utilisateur.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l’appareil</td><td>La vérification du risque de Microsoft Defender for Endpoint s’exécute désormais comme une vérification préalable en amont : lorsque le score de risque de l’appareil est Moyen ou Élevé, l’effacement est annulé avec un avertissement clair, protégeant les données d’investigation sur les appareils susceptibles de faire partie d’un incident de sécurité.<br>Ajoute une option pour placer un appareil (Windows) dans le groupe d’exclusion de conformité après l’effacement, lui accordant un délai de grâce de conformité plus long une fois qu’il se réinscrit via Autopilot. Le groupe d’exclusion est validé en amont, de sorte qu’une exécution s’interrompt en toute sécurité avant toute action destructive s’il est manquant.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Approuver automatiquement les mises à jour des pilotes (planifié)</td><td>Produit désormais un rapport détaillé d’approbation des pilotes (stratégie, nom du pilote, version, fabricant, classe du pilote, date de publication et résultat par pilote) en pièce jointe CSV/Excel et en téléchargement.<br>Les listes de pilotes par stratégie dans le corps du message sont limitées à 15 entrées, avec un lien vers le rapport complet joint.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Supprimer les appareils obsolètes (planifié)</td><td>Simplifie le contrôle de suppression à un seul paramètre avec un choix clair entre une simulation en mode rapport uniquement (par défaut, sûre pour les exécutions planifiées) et la suppression réelle des appareils obsolètes d’Intune.<br>Le rapport reflète désormais le véritable résultat par appareil (Supprimé/Échec) et adopte le reporting e-mail standard avec CSV et un classeur Excel formaté, ainsi qu’un lien de téléchargement facultatif vers le stockage.<br>Ajoute un filtrage facultatif du périmètre utilisateur basé sur l’appartenance au groupe de l’utilisateur principal.<br>Remarque : les paramètres ont changé (l’ancien <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> ont été remplacés) — les planifications et personnalisations existantes doivent être examinées.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Rapporter les appareils sans utilisateur principal (planifié)</td><td>Désormais disponible en tant que runbook planifié. Ajoute le système d’exploitation de l’appareil à la sortie, au rapport CSV et au rapport e-mail, ainsi que des filtres de plateforme pour limiter le rapport aux plateformes sélectionnées (toutes incluses par défaut).<br>Ajoute un lien de téléchargement facultatif vers le stockage pour le rapport.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Rapport des utilisateurs ayant plus de 5 appareils (planifié)</td><td>Désormais disponible en tant que runbook planifié. Le rapport détaillé gagne le nom d’affichage de l’appareil, des colonnes d’ID d’appareil plus claires, un indicateur « InIntune » et une nouvelle colonne « Conforme » (oui/non/inconnu), avec une option pour limiter le rapport aux appareils présents dans Intune.<br>Le résumé et les détails sont fournis dans un seul classeur Excel (mise en évidence verte/rouge pour InIntune et Conforme), avec un lien de téléchargement facultatif vers le stockage.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Rapporter les appareils Windows sans Autopilot (planifié)</td><td>Peut désormais s’exécuter en tant que runbook planifié.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>général</td><td>Lister les appartenances aux groupes</td><td>Ajoute la possibilité d’envoyer le résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement facultatif à durée limitée.<br>Le rapport est désormais également fourni sous forme de classeur Excel formaté.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>général</td><td>Lister les groupes dont il est propriétaire</td><td>Ajoute la possibilité d’envoyer le résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement facultatif à durée limitée.<br>Le rapport est désormais également fourni sous forme de classeur Excel formaté.</td></tr></tbody></table>

***

#### Modifications générales

Un nouveau générateur de rapports Excel (xlsx) sans dépendance (`Export-RjRbXlsx`, en .NET pur — aucun module PowerShell supplémentaire requis) a été introduit et déployé dans tous les runbooks de rapport modernes (**19 au total**). Points forts du déploiement :

* Chaque rapport concerné fournit désormais ses données au format CSV et/ou dans un classeur Excel formaté aux couleurs de RealmJoin (cellules typées et triables, mise en évidence conditionnelle, barres de données dans les cellules, liens cliquables, feuille de couverture « Info » facultative et une feuille de calcul par jeu de résultats pour les rapports à résultats multiples).
* Une nouvelle sélection de format de fichier de rapport (**CSV uniquement** / **CSV et XLSX** / **XLSX uniquement**, par défaut **CSV et XLSX**) détermine quels fichiers sont générés, joints à l’e-mail du rapport et téléversés vers le stockage.
* Chaque e-mail de rapport a désormais une protection contre la taille des pièces jointes (nouvel assistant intégré `Send-RjRbGuardedReportEmail`) qui se rabat automatiquement sur le seul classeur Excel lorsque les pièces jointes dépassent la limite Graph sendMail d’environ 4 Mo, avec un filet de sécurité de réessai.
* Plusieurs rapports qui ne prenaient auparavant en charge que la distribution par e-mail disposent désormais d’une option de lien de téléchargement vers le stockage (`CreateDownloadLink`) : Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices et Report Primary User Mismatch.
* Export Enterprise Application Users dispose pour la première fois d’une option de rapport par e-mail (auparavant stockage uniquement), et List Inactive Enterprise Applications fournit désormais ses résultats par e-mail et/ou via un lien de téléchargement (auparavant sortie console uniquement). Runbooks concernés : **Exporter les utilisateurs d’applications d’entreprise** (Organisation/Applications), **Lister les applications d’entreprise inactives** (Organisation/Applications), **Signaler l’inscription d’application** (Organisation/Applications), **Signaler les informations d’identification d’application arrivant à expiration (planifié)** (Organisation/Applications), **Approuver automatiquement les mises à jour des pilotes (planifié)** (Organisation/Appareils), **Nettoyer les appareils Autopilot (planifié)** (Organisation/Appareils), **Rapporter les appareils sans utilisateur principal (planifié)** (Organisation/Appareils), **Rapporter une non-correspondance de l’utilisateur principal (planifié)** (Organisation/Appareils), **Rapporter les appareils obsolètes (planifié)** (Organisation/Appareils), **Rapport des utilisateurs ayant plus de 5 appareils (planifié)** (Organisation/Appareils), **Rapporter les appareils Windows sans Autopilot (planifié)** (Organisation/Appareils), **Rapport d’attribution de licences (planifié)** (Organisation/Général), **Synchroniser les membres du canal ou du groupe (planifié)** (Organisation/Général), **Synchroniser les propriétaires du Shared Channel (planifié)** (Organisation/Général), **Surveiller les demandes EPM en attente (planifié)** (Organisation/Sécurité), **Signaler les demandes d’élévation EPM (planifié)** (Organisation/Sécurité), **Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)** (Organisation/Sécurité), **Lister les appartenances aux groupes** (Utilisateur/Général), **Lister les groupes dont il est propriétaire** (Utilisateur/Général).

## Versions précédentes

<details>

<summary><strong>v2026.07</strong></summary>

> Cette version renforce la sécurité des appareils et l’intégration avec Microsoft Defender for Endpoint, automatise le nettoyage d’Autopilot et ajoute la gestion des contacts Exchange Online — soutenues par des mises à jour de modules et des e-mails de notification améliorés.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Vérifier l'état de Defender</td><td>Compare un appareil entre Entra ID et Microsoft Defender for Endpoint à l’aide de son ID d’appareil Entra.<br>Indique si l’appareil est présent dans les deux systèmes, son état d’inscription et de santé, ainsi que son score de risque Defender.</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Nettoyer les appareils Autopilot (planifié)</td><td>Identifie et supprime les appareils Autopilot orphelins ou jamais enregistrés selon des critères configurables, avec un rapport des résultats par e-mail en option.<br>Peut également supprimer, de manière facultative, les objets d’appareil Entra ID correspondants afin de garder l’annuaire propre.<br>Prend en charge le filtrage par <code>Fabricant</code> et <code>Modèle</code> pour cibler des types d’appareils spécifiques.<br>Conçu pour s’exécuter selon un planning afin d’assurer la maintenance continue de l’inventaire.</td></tr><tr><td>➕</td><td>organisation</td><td>courrier</td><td>Ajouter un contact de messagerie Exchange Online</td><td>Crée un contact de messagerie externe Exchange Online, en validant le format de l’adresse e-mail et en vérifiant les contacts, alias et noms d’affichage en double avant la création.<br>Peut définir en option le prénom, le nom et l’alias, et peut masquer le contact de la liste d’adresses globale.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l’appareil</td><td>Ajoute un paramètre facultatif <code>skipWipeIfAtRisk</code>  (désactivé par défaut) : lorsqu’il est activé, l’effacement ne s’exécute que si le score de risque Microsoft Defender for Endpoint de l’appareil n’est pas Moyen ou Élevé.<br>Cela protège les données médico-légales (par ex. les journaux) sur les appareils potentiellement impliqués dans un incident de sécurité contre toute destruction.<br>Nécessite la nouvelle autorisation Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Rapporter une non-correspondance de l’utilisateur principal (planifié)</td><td>Peut désormais inclure en option dans le rapport les appareils dont l’utilisateur principal Intune a été supprimé d’Entra ID (désactivé par défaut).</td></tr><tr><td>✏️</td><td>utilisateur</td><td>infos utilisateur</td><td>Ajouter un utilisateur</td><td>Prend désormais en charge la définition du sponsor du nouvel utilisateur lors de la création.</td></tr></tbody></table>

***

### Modifications générales

* Mis à jour le `RealmJoin.RunbookHelper` module vers **>= 0.8.7** dans tous les runbooks. Cette version ajoute de nouvelles fonctions pour la gestion des mots de passe/du Key Vault et améliore encore la fonction d’envoi d’e-mails, y compris une meilleure compatibilité avec Outlook Classic. La version interne `$Version` a été incrémentée d’un niveau de correctif.
* Mis à jour le `Microsoft.Graph.Authentication` module vers **>= 2.38.0** dans tous les runbooks concernés.
* Amélioration des e-mails de notification dans tous les runbooks qui envoient des e-mails : un pied de page localisé « ne pas répondre » a été ajouté, ainsi que deux paramètres facultatifs, masqués par défaut, pour les runbooks qui incluent les informations de contact du service desk — `ServiceDeskPortalUrl` (issu de la configuration de locataire RJReport `RJReport.ServiceDesk_PortalUrl`) et `ServiceDeskTicketUrl` (un lien direct vers le ticket associé). Lorsqu’ils sont définis, chacun est rendu sous forme de lien cliquable. Runbooks concernés : **Réinitialiser MFA**, **Lister les méthodes MFA**, **Définir ou supprimer l’authentification MFA par téléphone mobile**, **Créer un Temporary Access Pass** (Utilisateur/Sécurité) et **Notifier les utilisateurs au sujet des appareils obsolètes (planifié)** (Organisation/Appareils).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Ce correctif se concentre sur la refonte du `RealmJoin.RunbookHelper` moteur d’e-mails — d’importantes améliorations de l’envoi des rapports (intégration d’images et compatibilité avec Outlook Classic) déployées dans tous les runbooks — ainsi qu’un correctif pour les échecs de manque de mémoire sur les grands locataires Intune.

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Rapporter les appareils Windows sans Autopilot</td><td>Répertorie tous les objets d’appareil Windows Entra qui n’ont aucun objet Windows Autopilot associé, afin de repérer les appareils absents de l’inscription Autopilot.<br>La correspondance est effectuée via l’ID d’appareil Azure AD de l’objet Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Rapporter une non-correspondance de l’utilisateur principal (planifié)</td><td>Compare l’utilisateur principal enregistré dans Intune à l’utilisateur principal enregistré dans l’API client RealmJoin pour les appareils Windows gérés, signale chaque appareil pour lequel les deux diffèrent et envoie les différences par e-mail avec une pièce jointe CSV selon un planning.</td></tr><tr><td>➕</td><td>organisation</td><td>général</td><td>Synchroniser les propriétaires du Shared Channel (planifié)</td><td>Conserve les membres d’un groupe de sécurité mappé comme propriétaires des Teams sélectionnés et de chaque Shared Channel hébergé par ces Teams (les Shared Channel n’héritent pas de la propriété de leur équipe parente).<br>Les Teams sont mis en correspondance par nom d’affichage exact ; le mappage entre le nom du Team et le groupe de propriétaires est géré de manière centralisée via le <code>SharedChannelOwners.Mapping</code> paramètre d’organisation.<br>Ajout uniquement — les propriétaires et membres existants ne sont jamais supprimés — avec une <code>WhatIfMode</code> simulation.<br>Rapport par e-mail et/ou lien de téléchargement vers le stockage en option, chacun avec une sortie CSV par équipe et par modification (tous deux désactivés par défaut).</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Outphase Device</td><td>Peut désormais exclure en option un appareil de la remédiation Microsoft Defender for Endpoint en appliquant une balise d’exclusion configurable (par défaut <code>ExcludeFromRemediation</code>); sur activation explicite et désactivé par défaut.<br>Nécessite les nouvelles autorisations Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Retirer progressivement les appareils</td><td>Ajoute le même marquage d’exclusion facultatif Microsoft Defender for Endpoint que le runbook pour appareil unique, appliqué à chaque appareil de la liste (sur activation explicite, désactivé par défaut).<br>Nécessite les nouvelles autorisations Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Vérifier l’exclusion d’intégration des appareils (planifié)</td><td>Corrige les échecs de manque de mémoire sur les locataires disposant d’un grand inventaire Intune — les appareils gérés sont désormais filtrés côté serveur au lieu de charger l’inventaire complet en mémoire.<br>Migration vers Microsoft Graph natif pour une meilleure fiabilité.</td></tr></tbody></table>

### Modifications générales

* Mis à jour le `RealmJoin.RunbookHelper` module vers **>= 0.8.6** dans tous les runbooks qui l’utilisent. Cette version propose une refonte approfondie de la fonction d’envoi d’e-mails autour de l’intégration d’images et de la compatibilité avec Outlook Classic. Dans le cadre de ce changement, la fonction intégrée `Publish-RjRbFilesToStorageContainer` a été supprimée de deux runbooks (désormais fournie par le module) : **Exporter les utilisateurs d’applications d’entreprise** (Organisation/Applications) et **Rapport de licences Office 365** (Organisation/Général).
* Mis à jour le `Microsoft.Graph.Authentication` module vers **>= 2.37.0** dans tous les runbooks qui l’utilisent.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Cette version se concentre sur la sécurité des utilisateurs et la gestion de MFA, en introduisant un nouveau runbook pour lister les méthodes d’authentification et en ajoutant des e-mails de notification utilisateur facultatifs dans plusieurs runbooks liés à MFA. Des améliorations supplémentaires concernent la gestion des boîtes aux lettres d’archivage, les invitations d’utilisateurs invités et plusieurs correctifs de fiabilité.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>utilisateur</td><td>courrier</td><td>Gérer la boîte aux lettres d'archive</td><td>Active, désactive ou récupère l’état actuel de la boîte aux lettres d’archivage sur place d’un utilisateur Exchange Online.<br>Lors de l’activation, reconnecte automatiquement une boîte aux lettres d’archivage supprimée de manière réversible (dans la fenêtre de récupération de 30 jours) au lieu d’en créer une nouvelle.<br>L’action de désactivation inclut une note confirmant que l’archive peut être restaurée dans un délai de 30 jours.</td></tr><tr><td>➕</td><td>utilisateur</td><td>sécurité</td><td>Lister les méthodes MFA</td><td>Répertorie toutes les méthodes MFA et d’authentification Microsoft Entra ID enregistrées pour un utilisateur cible.<br>Les numéros de téléphone peuvent éventuellement être masqués pour n’afficher que les 4 derniers chiffres (désactivé par défaut, paramètre masqué).<br>Peut également envoyer un e-mail de notification à l’utilisateur lorsqu’un administrateur récupère ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La langue de l’e-mail de notification est détectée automatiquement via l’emplacement d’utilisation, avec un paramètre de remplacement pour imposer l’allemand ou l’anglais.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout d’un paramètre d’attribution de sponsor.<br>Le gestionnaire et le sponsor sont désormais affichés par UPN plutôt que par ID d’objet dans le résumé, ce qui améliore la lisibilité.<br>Ajout de la prise en charge d’un message d’invitation e-mail personnalisé et d’une URL de redirection d’invitation configurable.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Rapport d’expiration du certificat MDM Apple (planifié)</td><td>Correction d’un problème où les jetons VPP étaient silencieusement omis du rapport en raison d’une vérification défectueuse des résultats paginés.<br>La même correction a été appliquée aux paramètres d’inscription DEP, qui utilisaient la même vérification défectueuse.<br>Le rapport par e-mail n’est désormais envoyé que lorsqu’au moins une alerte est détectée, évitant ainsi des notifications inutiles lorsque tout est en ordre.</td></tr><tr><td>✏️</td><td>organisation</td><td>courrier</td><td>Ajouter une boîte aux lettres partagée</td><td>Ajout d’un paramètre de sélection du fuseau horaire avec des options prédéfinies et une valeur par défaut, permettant de configurer directement le fuseau horaire de la boîte aux lettres partagée lors de la création.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>sécurité</td><td>Réinitialiser MFA</td><td>Ajout d’un paramètre facultatif <code>NotifyUser</code> qui envoie un e-mail de notification à l’utilisateur cible lorsqu’un administrateur réinitialise ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La configuration de l’e-mail (adresse d’expéditeur, nom d’affichage du service desk, e-mail et numéro de téléphone) provient des paramètres de locataire RJ et est masquée par défaut.<br>La langue de l’e-mail est détectée automatiquement via l’emplacement d’utilisation, avec un <code>LanguageOverride</code> paramètre permettant d’imposer l’allemand ou l’anglais.<br>Ajout d’une section StatusQuo qui résout le nom d’affichage de l’utilisateur, son adresse e-mail principale et son emplacement d’utilisation avant l’exécution.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>sécurité</td><td>Définir ou supprimer MFA du téléphone mobile</td><td>Ajout d’un paramètre facultatif <code>NotifyUser</code> qui envoie un e-mail de notification à l’utilisateur cible lorsqu’un administrateur ajoute ou supprime sa méthode MFA par téléphone mobile (désactivé par défaut, paramètre masqué).<br>La configuration de l’e-mail (adresse d’expéditeur, nom d’affichage du service desk, e-mail et numéro de téléphone) provient des paramètres de locataire RJ et est masquée par défaut.<br>La langue de l’e-mail est détectée automatiquement via l’emplacement d’utilisation, avec un <code>LanguageOverride</code> paramètre permettant d’imposer l’allemand ou l’anglais.<br>Le texte de l’e-mail de notification fait la distinction entre les actions d’ajout et de suppression.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>infos utilisateur</td><td>Mettre à jour l'utilisateur</td><td>Ajout de la prise en charge de la mise à jour du gestionnaire de l’utilisateur directement depuis le runbook.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations PSScriptAnalyzer dans 6 runbooks** — Correctifs internes de qualité du code sans impact fonctionnel pour les utilisateurs finaux. Inclut la suppression de paramètres inutilisés, le remplacement de blocs try/catch vides et la suppression des faux positifs. Runbooks concernés :

* `organisation/applications` — Export Enterprise Application Users
* `organisation/appareils` — Créer la ligne de base Endpoint Analytics (planifié)
* `organisation/général` — Assigner des groupes par modèle (planifié), Exporter le rapport de stratégies, Rapport de licences Office 365
* `organisation/sécurité` — Lister les utilisateurs administrateurs

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Cette version introduit la résolution automatisée des noms d’appareils en double dans les environnements Intune, en plus d’améliorations ciblées du reporting des licences, des invitations d’utilisateurs invités et de la fiabilité de l’export des stratégies.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Dédupliquer les noms des appareils (planifié)</td><td>Détecte et résout automatiquement les noms d’appareils en double dans Intune selon un planning.<br>Le doublon inscrit le plus récemment est renommé à l’aide d’un préfixe configurable et d’un suffixe numérique aléatoire ; les noms résolus sont resynchronisés vers Autopilot.<br>Prend en charge un paramètre de filtre d’OS (All / Windows / macOS / Other) et ignore, avec avertissements, les appareils personnels et les plateformes non prises en charge.<br>Vérifie les actions de changement de nom en attente avant de les mettre en file afin d’éviter l’envoi de commandes MDM en double.</td></tr><tr><td>✏️</td><td>organisation</td><td>applications</td><td>Exporter les utilisateurs d’applications d’entreprise</td><td>Mise à jour de la fonction d’export interne vers la version améliorée introduite dans le <code>Rapport de licences Office 365</code> runbook, en alignant le comportement et les capacités d’export sur les deux runbooks.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Inscrire les ressources pouvant être mises à jour</td><td>Ajout d’une <code>Tous</code> option au <code>UpdateCategory</code> paramètre, qui inscrit séquentiellement les appareils aux mises à jour Driver, Feature et Quality en une seule exécution — supprimant ainsi la nécessité d’exécuter le runbook séparément pour chaque catégorie de mise à jour.<br>Script restructuré avec des régions appropriées et la journalisation des paramètres pour une meilleure maintenabilité.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Exporter le rapport de stratégie</td><td>Amélioration de la gestion de la pagination en remplaçant les <code>$top=1000</code> appels à l’API Graph avec <code>Get-GraphPagedResult</code> afin de garantir des résultats complets dans les grands locataires.<br>Ajout de la journalisation du nombre de stratégies récupérées par type de stratégie pour une meilleure transparence pendant l’exécution.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout de nouveaux paramètres : prénom, nom, gestionnaire, emplacement d’utilisation et société.<br>Le nom d’affichage est désormais généré automatiquement à partir du prénom et du nom de famille si aucun nom d’affichage explicite n’est fourni, réduisant ainsi la saisie manuelle pour les invitations standard d’utilisateurs invités.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Rapport de licences Office 365</td><td>Ajout d’une <code>includeUserData</code> paramètre qui inclut en option les UPN réels des utilisateurs dans les rapports d’activité Graph en désactivant temporairement le paramètre de confidentialité des rapports Microsoft 365 pendant l’exécution.<br>Remarque : l’autorisation supplémentaire <code>ReportSettings.ReadWrite.All</code> n’est requise que lorsque <code>includeUserData</code> est activé — les locataires utilisant cette fonctionnalité doivent mettre à jour leurs affectations d’autorisations en conséquence.<br>Script entièrement restructuré avec des régions appropriées, la journalisation des paramètres et une gestion des erreurs améliorée.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Version de correctif avec trois nouveaux runbooks pour la gestion des appareils et des terminaux, d’importantes améliorations de la gestion de MFA par téléphone pour les utilisateurs invités, des corrections ciblées de bogues dans le domaine de la sécurité et une large passe interne de qualité de code sur 25 runbooks.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération FileVault</td><td>Récupère et affiche la clé de récupération FileVault pour un appareil Mac spécifié directement depuis Intune.<br>Fournit une recherche rapide pour les administrateurs sans nécessiter de navigation manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>appareil</td><td>général</td><td>Attribuer des groupes par modèle</td><td>Ajoute un appareil à un ou plusieurs groupes Entra ID à l’aide des ID d’objet de groupe ou des noms d’affichage.<br>Permet des affectations de groupe structurées, basées sur des modèles, pour les appareils sans interaction manuelle avec le portail.</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Créer une ligne de base Endpoint Analytics (planifié)</td><td>Crée une nouvelle ligne de base Endpoint Analytics dans Microsoft Intune selon un planning.<br>Le schéma de nommage est configurable via les paramètres du runbook, par exemple pour inclure un horodatage afin de mieux suivre les versions de la ligne de base au fil du temps.</td></tr><tr><td>✏️</td><td>organisation</td><td>sécurité</td><td>Trouver le numéro de téléphone d’authentification par SMS</td><td>Ajout d’un suivi dynamique de la progression basé sur le nombre total d’utilisateurs, rendant la sortie du traitement par lots plus informative dans les grands locataires.<br>Le message « introuvable » a été mis à jour pour indiquer que les comptes utilisateurs supprimés de manière réversible peuvent encore conserver une réservation de numéro de téléphone — aidant ainsi les administrateurs à enquêter sur les cas où aucun utilisateur actif n’est identifié.</td></tr><tr><td>✏️</td><td>organisation</td><td>sécurité</td><td>Ajouter un indicateur Defender</td><td>Correction d’un problème logique dans la gestion des alertes qui pouvait entraîner un comportement incorrect lors du traitement des réponses d’indicateur.<br>Correction du paramètre de gravité qui n’était pas transmis correctement à l’API Microsoft Defender.<br>Sortie du runbook optimisée afin de fournir des informations plus claires sur l’indicateur créé et son état actuel.</td></tr><tr><td>✏️</td><td>organisation</td><td>sécurité</td><td>Notifier les stratégies CA modifiées</td><td>Sortie du runbook optimisée pour une meilleure lisibilité et une plus grande clarté des modifications de stratégie signalées.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>sécurité</td><td>Définir ou supprimer MFA du téléphone mobile</td><td>Passage d’une identification des utilisateurs basée sur l’UPN à une identification basée sur l’ID d’objet, corrigeant les erreurs 404 qui survenaient pour les utilisateurs invités.<br>Le runbook affiche désormais l’UPN de l’utilisateur, son nom d’affichage et son statut d’invité après la connexion, ainsi que le numéro de téléphone actuel et l’état de connexion SMS avant toute modification.<br>La gestion des erreurs a été restructurée pour les erreurs de conflit 409 de l’API Graph (« phoneNumberNotUnique ») : le runbook masque désormais l’erreur, attend, vérifie l’état réel de l’attribution MFA et signale une réussite avec une note de conflit si MFA a bien été attribuée malgré le conflit de connexion SMS.<br>Ajout d’un <code>Find-PhoneNumberOwner</code> fonction intégrée qui recherche l’utilisateur détenant un numéro de téléphone lorsque l’attribution MFA échoue réellement, permettant aux administrateurs d’identifier et de résoudre directement les conflits.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>général</td><td>Redimensionner Windows 365</td><td>Correction d’un problème où le <code>fromMailAddress</code> paramètre n’était pas transmis à l’API, ce qui pouvait entraîner l’envoi d’e-mails de notification sans adresse d’expéditeur valide.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations de la qualité du code dans 25 runbooks** — Correctifs internes PSScriptAnalyzer pour améliorer la cohérence du code et la conformité à l’analyse statique. Ces changements n’ont aucun impact fonctionnel pour les utilisateurs finaux. Les améliorations incluent la suppression des faux positifs, le renommage des fonctions internes pour utiliser les verbes PowerShell approuvés et des corrections de nommage au singulier. Runbooks concernés :

* `appareil/sécurité` — Afficher le mot de passe LAPS
* `appareil/général` — Inscrire les ressources actualisables, désinscrire les ressources actualisables
* `groupe/appareils` — Désinscrire les ressources actualisables (planifié)
* `organisation/applications` — Ajouter l’enregistrement d’application, Rapporter les informations d’identification d’application arrivant à expiration (planifié), Mettre à jour l’enregistrement d’application
* `organisation/appareils` — Retirer progressivement les appareils
* `organisation/général` — Ajouter les appareils des utilisateurs au groupe (planifié), Ajouter les utilisateurs principaux des appareils au groupe (planifié), Ajouter un groupe de sécurité, Ajouter une communauté Viva Engage, Assigner des groupes par modèle (planifié), Vérifier les affectations des appareils, Vérifier les affectations des utilisateurs, Exporter l’utilisation CloudPC (planifié), Exporter le rapport de stratégies, Rapport de licences Office 365
* `organisation/téléphonie` — Obtenir l’attribution du numéro de téléphone Teams
* `organisation/sécurité` — Sauvegarder les stratégies Conditional Access
* `utilisateur/général` — Assigner des groupes par modèle
* `utilisateur/téléphonie` — Désactiver Teams Phone, Obtenir les informations utilisateur Teams, Définir le transfert d’appel permanent Teams
* `utilisateur/infos utilisateur` — Mettre à jour l’utilisateur

**Corrections mineures** — Suppression d’un paramètre inutilisé d’une fonction interne dans `Ajouter Security Group` (org/general) ; simplifié la fonction interne `Save-ToDataTable` fonction dans `Exporter l’utilisation de CloudPC (planifié)` (org/general) ; correction d’une faute de frappe dans `Rapport de licences Office 365` (org/general).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Cette version étend la couverture de l’automatisation avec de nouveaux runbooks pour la gestion des appareils, la vérification de conformité et la sécurité, tout en apportant des améliorations de fiabilité sur un large ensemble de runbooks existants.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Définir l'utilisateur principal</td><td>Définit ou modifie l’utilisateur principal d’un appareil dans Intune.<br>Garantit une attribution précise de l’appareil à des fins de reporting et de gestion des appareils.</td></tr><tr><td>➕</td><td>groupe</td><td>général</td><td>Ajouter les utilisateurs principaux des appareils au groupe (planifié)</td><td>Ajoute automatiquement les utilisateurs principaux des appareils à un groupe désigné selon une planification.<br>Les appareils peuvent être filtrés par plateforme et par date de dernière activité afin de cibler uniquement les appareils pertinents.</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Approuver automatiquement les mises à jour des pilotes (planifié)</td><td>Approuve automatiquement les mises à jour de pilotes en attente dans Intune selon des critères configurables tels que la catégorie de l’appareil et la classe de mise à jour du pilote.<br>Réduit les efforts manuels pour les approbations de routine des mises à jour de pilotes dans les environnements gérés.</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Vérifier la conformité de l'appareil</td><td>Vérifie l’état de conformité des appareils dans Intune et identifie la raison précise de tout état non conforme.<br>Utile pour un dépannage ciblé et le reporting de conformité sans inspection manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>organisation</td><td>général</td><td>Synchroniser les jetons Apple</td><td>Synchronise les jetons de notification push Apple MDM entre Intune et le service Apple Push Notification Service (APNS).<br>Garantit que les appareils Apple gérés continuent de recevoir des mises à jour et des notifications push en temps opportun.</td></tr><tr><td>➕</td><td>organisation</td><td>sécurité</td><td>Trouver le numéro de téléphone d’authentification par SMS</td><td>Recherche quel utilisateur a un numéro de téléphone spécifique enregistré comme méthode de connexion par SMS ou méthode MFA par téléphone dans Microsoft Entra ID.<br>Conçu pour aider les administrateurs à résoudre les erreurs « phoneNumberNotUnique » en identifiant le compte en conflit.</td></tr><tr><td>✏️</td><td>organisation</td><td>applications</td><td>Exporter les utilisateurs d’applications d’entreprise</td><td>Ajout d’une fonction d’export généralisée pour Azure Storage Account.<br>Simplifie la configuration lors de l’export des données utilisateur vers le stockage et aligne la logique d’export avec les autres runbooks de cette catégorie.</td></tr><tr><td>✏️</td><td>organisation</td><td>applications</td><td>Mettre à jour l’inscription d’application</td><td>La liste mise à jour des URI de redirection est désormais incluse dans la sortie du runbook après application des modifications.<br>Offre une visibilité immédiate sur l’état actuel de l’inscription sans nécessiter une recherche distincte.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>sécurité</td><td>Créer un Temporary Access Pass</td><td>Ajout de la validation des paramètres pour garantir que la durée du pass se situe dans des limites acceptables avant l’exécution.<br>Ajout d’une notification par e-mail facultative lors de la création d’un Temporary Access Pass, configurable via les paramètres de personnalisation du runbook.<br>La langue de la notification est automatiquement choisie en fonction du lieu d’utilisation de l’utilisateur — allemand pour les utilisateurs situés en Allemagne, anglais sinon.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>sécurité</td><td>Définir ou supprimer MFA du téléphone mobile</td><td>Ajout de la détection et du signalement des erreurs « phoneNumberNotUnique », qui se produisent lorsque le numéro de téléphone cible est déjà enregistré pour la connexion par SMS par un autre utilisateur.<br>Toutes les appels API ont été migrés vers l’API native Microsoft Graph.<br>La fiabilité de la pagination a été améliorée dans le cadre de la mise à jour plus large de Get-GraphPagedResult (voir Modifications générales).</td></tr></tbody></table>

***

### Modifications générales

**Correctif de pagination sur 14 runbooks** — Remplacement de la fonction de pagination personnalisée précédente par la fonction simplifiée `Get-GraphPagedResult` fonction pour améliorer la fiabilité et la cohérence lors du traitement de grands ensembles de données. Sans ce correctif, certains runbooks pouvaient renvoyer des résultats incomplets dans les grands tenants. Runbooks concernés :

* `organisation/applications` — Rapport sur l’inscription d’application, Rapport sur les identifiants d’application expirant (planifié)
* `organisation/appareils` — Notifier les utilisateurs concernant les appareils obsolètes (planifié), Rapport des appareils sans utilisateur principal, Rapport des appareils obsolètes (planifié), Rapport des utilisateurs avec plus de 5 appareils
* `organisation/général` — Ajouter les utilisateurs principaux des appareils au groupe (planifié), Rapport sur l’expiration du certificat Apple MDM (planifié), Rapport sur l’attribution des licences (planifié)
* `organisation/sécurité` — Rechercher le numéro de téléphone d’authentification SMS, Lister les utilisateurs administrateurs, Surveiller les demandes EPM en attente (planifié), Rapport sur les demandes d’élévation EPM (planifié)
* `utilisateur/sécurité` — Définir ou supprimer la MFA par téléphone mobile

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Cette version introduit deux nouveaux runbooks Endpoint Privilege Management pour org/security, étend la gestion des appareils obsolètes avec des notifications proactives aux utilisateurs et apporte d’importantes améliorations d’ergonomie dans les runbooks de reporting et d’attribution. Une refonte complète de la documentation dans tous les runbooks améliore la clarté et l’intégration des nouveaux administrateurs.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération BitLocker</td><td>Récupère et affiche la clé de récupération BitLocker pour un appareil spécifié directement depuis Intune.<br>Offre un moyen rapide de retrouver les clés de récupération sans naviguer manuellement dans le portail Intune.</td></tr><tr><td>➕</td><td>organisation</td><td>appareils</td><td>Notifier les utilisateurs au sujet des appareils obsolètes (planifié)</td><td>Envoie des notifications par e-mail aux utilisateurs dont les appareils sont inactifs au-delà d’un seuil configurable, en fonction de la date de dernière activité et de la plateforme.<br>Prend en charge l’anglais, l’allemand et des modèles de courriel entièrement personnalisables.<br>Complète le runbook existant <code>Rapporter les appareils obsolètes (planifié)</code> en notifiant de manière proactive les utilisateurs plutôt qu’en générant simplement des rapports pour les administrateurs.</td></tr><tr><td>➕</td><td>organisation</td><td>sécurité</td><td>Surveiller les demandes EPM en attente (planifié)</td><td>Surveille les demandes d’élévation Endpoint Privilege Management (EPM) en attente qui nécessitent une revue par un administrateur.<br>Envoie des notifications par e-mail uniquement lorsqu’il y a des demandes en attente, évitant ainsi tout bruit inutile.<br>Inclut une exportation CSV détaillée facultative à des fins d’audit.</td></tr><tr><td>➕</td><td>organisation</td><td>sécurité</td><td>Signaler les demandes d’élévation EPM (planifié)</td><td>Génère des rapports sur les demandes d’élévation EPM avec un filtrage flexible par état (En attente, Approuvée, Refusée, Expirée, Révoquée, Terminée) et une plage de temps configurable.<br>Conçu pour prendre en charge les workflows d’audit EPM réguliers et le reporting de conformité.</td></tr><tr><td>✏️</td><td>groupe</td><td>général</td><td>Désinscrire les actifs pouvant être mis à jour (planifié)</td><td>Renommé à partir de <code>Désinscrire les ressources pouvant être mises à jour</code> pour refléter le modèle d’exécution planifiée.<br>Ajout d’une option pour inclure les appareils appartenant aux utilisateurs dans le processus de désinscription, permettant une gestion plus complète des ressources pouvant être mises à jour au-delà des appareils appartenant à l’entreprise.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Exporter tous les appareils Intune</td><td>Correction d’un problème où les appareils avec des données d’utilisateur principal manquantes ou incomplètes provoquaient des erreurs d’export.<br>Ajout d’un filtrage basé sur les groupes avec un sélecteur de groupe, permettant de limiter les exports aux membres d’un groupe spécifique — particulièrement utile dans les grands tenants où l’export de tous les appareils n’est pas pratique.</td></tr><tr><td>✏️</td><td>organisation</td><td>appareils</td><td>Rapporter les appareils obsolètes (planifié)</td><td>Ajout du filtrage Inclure/Exclure les groupes d’utilisateurs, permettant aux administrateurs de concentrer le rapport sur les appareils appartenant à des groupes d’utilisateurs spécifiques ou d’exclure explicitement certains groupes des résultats.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Vérifier les affectations des groupes</td><td>Ajout d’un sélecteur multi-groupe, permettant aux administrateurs de traiter plusieurs groupes en une seule exécution au lieu d’exécuter le runbook séparément pour chaque groupe.</td></tr><tr><td>✏️</td><td>organisation</td><td>général</td><td>Vérifier les affectations des utilisateurs</td><td>Ajout d’un sélecteur multi-utilisateur, permettant aux administrateurs de traiter plusieurs utilisateurs en une seule exécution.<br>Ajout des autorisations requises pour les vérifications d’attribution d’application à la documentation du runbook.</td></tr><tr><td>✏️</td><td>organisation</td><td>sécurité</td><td>Lister les utilisateurs administrateurs</td><td>La sortie du runbook et l’export CSV incluent désormais l’état d’attribution des rôles PIM (permanent vs éligible) et la date d’expiration des attributions éligibles.<br>Offre une vue plus complète des accès privilégiés sans nécessiter un rapport PIM distinct.</td></tr><tr><td>✏️</td><td>utilisateur</td><td>courrier</td><td>Attribuer la stratégie de boîte aux lettres OWA</td><td>Ajout de trois nouvelles options de stratégie à la sélection :<br><code>OwaMailboxPolicy-NoSignatures</code> — pour les utilisateurs qui ne doivent pas avoir de signatures e-mail dans OWA<br><code>BookingsCreators</code> — pour les utilisateurs qui créent des rendez-vous Bookings et qui ont besoin que le complément correspondant soit activé<br><code>GetCurrent</code> — attribue la stratégie actuellement active pour l’utilisateur</td></tr><tr><td>➖</td><td>organisation</td><td>appareils</td><td>Rapporter le dernier contact de l’appareil par plage</td><td>Supprimé — la fonctionnalité est désormais entièrement couverte par le runbook mis à jour <code>Rapporter les appareils obsolètes (planifié)</code> runbook, qui inclut des options de filtrage améliorées dépassant les capacités de ce runbook.</td></tr></tbody></table>

***

### Modifications générales

**Refonte de la documentation dans tous les runbooks** — Réécriture complète de l’aide basée sur les commentaires dans chaque runbook, incluant des descriptions plus détaillées des fonctionnalités et des paramètres, des instructions plus claires concernant les autorisations requises et les étapes de configuration, ainsi qu’une mise en forme améliorée pour une meilleure lisibilité. Cela est particulièrement pertinent pour les administrateurs qui découvrent de nouveaux runbooks ou qui configurent l’automatisation pour la première fois.

**Runbooks d’inscription d’application — resserrement des autorisations** — Le rôle d’application requis `Application.ReadWrite.All` a été remplacé par le rôle plus restrictif `Application.ReadWrite.OwnedBy`, et `Directory.ReadWrite.All` a été supprimé car il n’est plus requis. Les tenants utilisant ces runbooks doivent mettre à jour leurs attributions d’autorisations en conséquence afin de respecter le principe du moindre privilège.

</details>

***

Vous préférez une autre vue ? Parcourez ces notes sur la [page GitHub Releases](https://github.com/realmjoin/realmjoin-runbooks/releases) du dépôt des runbooks.

Vous recherchez un journal plus détaillé et daté de chaque modification individuelle de runbook ? Consultez le [journal des modifications](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) dans le dépôt des runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
