> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md).

# Notes de version des runbooks

Restez au courant des dernières modifications apportées aux RealmJoin Runbooks. Les mises à jour des runbooks sont généralement publiées ici selon des cycles de publication mensuels.

## v2026.08.01

> Cette version corrective se concentre sur une image de marque des e-mails configurable par tenant pour les 28 runbooks de rapport, et ajoute également une nouvelle analyse des événements de connexion des utilisateurs, un routage plus sûr des notifications pour les appareils obsolètes et de larges mises à jour des modules.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="64">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="176">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>utilisateurs</td><td>sécurité</td><td>Lister les événements de connexion</td><td>Récupère et analyse les événements de connexion d'un utilisateur Entra ID sur une fenêtre de recherche rétrospective configurable (1 à 30 jours, 7 par défaut), avec des filtres pour le type de connexion (interactive, non interactive ou les deux), uniquement les connexions échouées, et un filtre facultatif par nom d'application.<br>Affiche un résumé par application (comptes de succès/échec, taux d'échec, codes d'erreur les plus courants et leurs raisons), une vue détaillée des connexions échouées et les événements les plus récents.<br>Remise facultative du rapport sous forme d'e-mail et/ou de lien de téléchargement à durée limitée ; les fichiers CSV et Excel du rapport ne sont créés que lorsqu'une méthode de remise est sélectionnée et que des événements ont été trouvés.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs au sujet des appareils obsolètes (planifié)</td><td><code>OverrideEmailRecipient</code> agit désormais comme un véritable remplacement global : lorsqu'il est défini, toutes les notifications (utilisateurs ordinaires, correspondances avec le modèle de nom et l'e-mail combiné « aucun utilisateur principal ») sont redirigées vers cette adresse, avec un avertissement consigné à chaque exécution.<br>Ajoute des destinataires dédiés pour l'e-mail combiné sans utilisateur principal et pour les correspondances de modèle de nom (par ex. <code>DEM-*</code> comptes), de sorte que le routage par modèle fonctionne indépendamment de l'option sans utilisateur principal.<br>Les configurations de routage incomplètes s'arrêtent désormais avec une erreur claire au lieu de modifier silencieusement la livraison, et le résumé d'exécution indique toujours ce qui a été redirigé par rapport à ce qui a été envoyé directement aux utilisateurs finaux.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Ajouter ou supprimer l'exclusion SafeLinks</td><td>L'action « Supprimer le modèle d'URL de la stratégie » supprime désormais de manière fiable le modèle d'URL donné de la liste Do-Not-Rewrite de la stratégie.</td></tr></tbody></table>

***

### Modifications générales

**Image de marque des e-mails configurable pour les rapports et les notifications.** Dans les 28 runbooks qui envoient des e-mails de rapport ou de notification, l'image d'en-tête, l'image de pied de page et le lien de pied de page peuvent désormais être remplacés par Tenant via de nouveaux `RJReport.Branding.HeaderImageUrl`, `RJReport.Branding.FooterImageUrl` et `RJReport.Branding.FooterLink` paramètres. De plus, la couleur d'accentuation (en-têtes de tableau, boutons, bordures d'accentuation) et la couleur principale du texte peuvent être définies via `RJReport.Branding.AccentColor` et `RJReport.Branding.TextColor` (hexadécimal à 6 chiffres, par ex. `#0052cc`). Les images sont récupérées à chaque exécution depuis l'URL HTTPS publique configurée et validées (PNG, JPEG ou GIF par signature de fichier, 200 KB max) ; les valeurs vides ou invalides reviennent aux graphiques et couleurs par défaut de RealmJoin et n'empêchent jamais l'envoi d'un e-mail.

**Mises à jour des modules.** Les modules PowerShell requis ont été mis à jour vers des versions actuelles compatibles avec l'environnement d'exécution dans tout le dépôt : `RealmJoin.RunbookHelper` à 0.8.9 pour les 168 runbooks (d'abord porté à l'échelle du dépôt à 0.8.8, puis les 28 runbooks de rapport et les 4 runbooks batch API à 0.8.9, et enfin les 136 runbooks restants, de sorte que chaque runbook utilise désormais la même version actuelle) ; `ExchangeOnlineManagement` à 3.9.2 (29 runbooks précédemment figés sur une version plus ancienne, donc les 32 runbooks Exchange Online sont désormais cohérents — 3.9.2 est la dernière version prise en charge sur l'environnement d'exécution PowerShell 7.4 actuel, la 3.10.x étant reportée jusqu'à ce qu'un environnement d'exécution 7.6 soit disponible) ; `MicrosoftTeams` à 7.9.0 (6 runbooks Teams Phone) ; et les `Az.*` modules à `Az.Accounts` 5.5.2 (27 runbooks), `Az.Storage` 9.7.2 (inclut un `Get-AzStorageBlobContent` correctif de sécurité), `Az.DesktopVirtualization` 6.0.0, `Az.Compute` 11.8.0 et `Az.ManagementPartner` 0.8.0. `Az.Resources` a été retiré de `Lister les appareils inactifs`, `Lister les enregistrements d'app vulnérables` et `Exporter l'utilisation de CloudPC (planifié)` où il n'était plus nécessaire.

**Consolidation des utilitaires partagés.** Les utilitaires en ligne ont été remplacés par des fonctions provenant de `RealmJoin.RunbookHelper`: `Export-RjRbXlsx` a été déplacé dans le module (20 runbooks), ainsi que les paramètres de mise en forme des e-mails et la validation des images, et la protection contre la taille des pièces jointes des e-mails de rapport. Les boucles Graph artisanales `$batch` ont été remplacées par `Invoke-RjRbGraphBatch`, qui ajoute une gestion de la limitation de débit de Graph sensible à Retry-After (HTTP 429) dans `Synchroniser les utilisateurs MFA sécurisés vers un groupe (planifié)`, `Vérifier l'exclusion d'intégration de l'appareil (planifié)`, `Ajouter les utilisateurs principaux des appareils à un groupe (planifié)`, `Trouver le numéro de téléphone d'authentification par SMS` et `Définir ou supprimer la MFA par téléphone mobile`.

**Modèle d'autorisations.** Maintenance interne uniquement : les définitions d'autorisations des runbooks ont été déplacées vers un nouveau schéma avec rapprochement du moindre privilège et autorisations facultatives ; les autorisations requises pour exécuter les runbooks sont pratiquement inchangées.

## Versions précédentes

<details>

<summary><strong>v2026.08</strong></summary>

> Ajoute une surveillance planifiée de l'état des services Microsoft 365 et met l'accent sur des opérations en masse plus sûres — synchronisation affinée des groupes MFA avec exclusions des administrateurs et des comptes de secours, accès à la boîte aux lettres pour plusieurs délégués, et contrôle des absences plus granulaire.

***

#### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>général</td><td>Surveiller l'état des services (planifié)</td><td>Surveille à intervalles réguliers l'état des services Microsoft 365 de votre Tenant, afin que les incidents et avis affectant vos services soient détectés sans avoir à surveiller le centre d'administration.<br>Les résultats peuvent être envoyés sous forme de rapport récapitulatif par e-mail, l'expéditeur étant repris du <code>RJReport.EmailSender</code> paramètre Tenant.<br>Le rapport peut être limité à des services sélectionnés (par ex. Exchange, SharePoint, Teams) et inclure éventuellement des données historiques sur l'état des services.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs au sujet des appareils obsolètes (planifié)</td><td>Ajoute un routage de remplacement optionnel afin que les appareils obsolètes sans utilisateur principal soient regroupés dans un seul e-mail récapitulatif envoyé à un destinataire choisi au lieu d'être ignorés, tandis que tous les autres sont toujours notifiés directement.<br>Une nouvelle option de modèle de nom (par ex. <code>DEM-*</code>) vous permet de rediriger les notifications destinées à des comptes spéciaux tels que les utilisateurs Device Enrollment Manager vers le même destinataire de remplacement.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Synchroniser les utilisateurs MFA sécurisés vers un groupe (planifié)</td><td>Les administrateurs sont désormais exclus par défaut du groupe synchronisé : les personnes détenant un rôle d'annuaire Entra ID ne sont jamais ajoutées et sont supprimées si elles sont déjà présentes — utile lorsque le groupe sert à la réinitialisation libre-service des mots de passe.<br>Ajoute des exclusions flexibles via un groupe d'exclusion dédié et des utilisateurs sélectionnés individuellement (par ex. comptes de secours ou de service), et le rapport affiche désormais le motif d'exclusion pour chaque utilisateur.<br>Remarque : l'identité managée a besoin d'une autorisation Graph supplémentaire, et avec l'exclusion des administrateurs activée par défaut, les administrateurs existants sont supprimés lors de la prochaine exécution — vérifiez vos planifications si ce n'est pas voulu.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>e-mail</td><td>Déléguer l'accès complet</td><td>Vous pouvez désormais accorder ou supprimer l'accès complet à Exchange Online pour plusieurs délégués en une seule exécution via un sélecteur multi-utilisateurs, en appliquant la même action et le même paramètre de mappage automatique à tous.<br>Les délégués sans boîte aux lettres sont ignorés au lieu d'interrompre l'exécution, les autorisations déjà accordées ou déjà supprimées sont traitées comme des opérations sans effet, et vous obtenez un résumé par délégué de ce qui a changé, est resté identique, a échoué ou a été ignoré.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>e-mail</td><td>Définir le message d'absence</td><td>Ajoute un contrôle sur les destinataires de la réponse automatique externe (personne, uniquement les contacts connus ou tout le monde).<br>Affiche la configuration actuelle de la réponse automatique avant d'apporter des modifications et fournit des messages d'état et d'erreur plus clairs, étape par étape.</td></tr></tbody></table>

***

#### Modifications générales

Le module requis `Microsoft.Graph.Authentication` de PowerShell a été mis à jour vers la version 2.39.0 dans tous les runbooks qui utilisent les modules Microsoft Graph PowerShell (**40 runbooks**) afin de traiter les vulnérabilités open source détectées par S360 (SFI-ES5.2).

</details>

<details>

<summary><strong>v2026.07.01</strong></summary>

> Version corrective intermédiaire : déploie un nouvel écrivain de rapports Excel sans dépendance sur tous les runbooks de rapport (avec livraison CSV/XLSX flexible et liens de téléchargement) et ajoute de nouveaux runbooks pour Global Secure Access, l'effacement des données d'applications MAM, la synchronisation des appartenances et le regroupement des utilisateurs MFA sécurisés.

***

#### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Effacer les données des applications gérées</td><td>Supprime les données de l'entreprise des applications protégées par des stratégies de protection des applications (MAM) sur un appareil, sans effacer l'appareil entier — en reproduisant le flux « App selective wipe » d'Intune.<br>Idéal pour les appareils perdus ou volés qui sont gérés uniquement au moyen de stratégies de protection des applications. Les demandes d'effacement peuvent être suivies et annulées dans le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>applications</td><td>Ajouter l'enregistrement d'application GSA</td><td>Crée une application Global Secure Access (Enterprise App ou Quick Access App), attribue un groupe de connecteurs et ajoute un segment d'application (FQDN, IP, CIDR ou plage d'adresses IP).<br>Crée automatiquement un groupe de sécurité correspondant selon un schéma de nommage configurable et l'attribue à l'application. Inclut une validation préalable, un mode de mise à jour pour ajouter d'autres segments, et un retour arrière automatique si une exécution échoue.</td></tr><tr><td>➕</td><td>org</td><td>applications</td><td>Supprimer l'enregistrement d'application GSA</td><td>Supprime une application Global Secure Access par nom d'affichage, ainsi que son groupe de sécurité conforme au schéma de nommage, après avoir confirmé que la cible est bien une application GSA / App Proxy.<br>Tout autre groupe attribué est listé, mais n'est supprimé que s'il est explicitement confirmé.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les membres d'un canal ou d'un groupe</td><td>Maintient la synchronisation de l'appartenance dans un seul sens — des membres du Shared Channel vers un groupe de sécurité, des membres d'un groupe vers un autre groupe, ou des membres d'un groupe vers un Shared Channel.<br>Les membres manquants sont toujours ajoutés ; la suppression des membres en trop dans la cible est facultative. Prend en charge l'expansion transitive des groupes, la gestion des invités et un mode simulation, avec un rapport e-mail facultatif et un lien de téléchargement. Les rapports de modification sont également livrés sous forme de classeur Excel.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Synchroniser les utilisateurs MFA sécurisés vers un groupe (planifié)</td><td>Maintient un groupe Entra ID synchronisé avec tous les utilisateurs ayant enregistré au moins une méthode MFA « sécurisée » (par ex. passkeys/FIDO2, Windows Hello / Secure Enclave, application Authenticator, OTP ou méthode basée sur un certificat).<br>Les méthodes considérées comme sécurisées sont configurables via des bascules ; un mode strict optionnel exclut toute personne disposant également d'une méthode non sécurisée (téléphone, e-mail, questions de sécurité).<br>Propose un rapport e-mail et un lien de téléchargement facultatifs, avec des résultats fournis au format CSV et dans un classeur Excel formaté montrant les utilisateurs ajoutés/supprimés et l'évaluation des méthodes par utilisateur.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l’appareil</td><td>La vérification du risque Microsoft Defender for Endpoint s'exécute désormais comme une vérification préalable initiale : lorsque le score de risque de l'appareil est Medium ou High, l'effacement est annulé avec un avertissement clair, protégeant les données médico-légales sur les appareils susceptibles de faire partie d'un incident de sécurité.<br>Ajoute une option permettant de placer un appareil (Windows) dans le groupe d'exclusion de conformité après l'effacement, lui accordant un délai de grâce de conformité plus long une fois qu'il se réinscrit via Autopilot. Le groupe d'exclusion est validé en amont, de sorte qu'une exécution s'interrompt en toute sécurité avant toute action destructive s'il est manquant.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Approuver automatiquement les mises à jour de pilotes (planifié)</td><td>Produit désormais un rapport détaillé d'approbation des pilotes (stratégie, nom du pilote, version, fabricant, classe du pilote, date de publication et résultat par pilote) sous forme de pièce jointe CSV/Excel et en téléchargement.<br>Les listes de pilotes par stratégie dans le corps de l'e-mail sont limitées à 15 entrées, avec un renvoi vers le rapport complet joint.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Supprimer les appareils obsolètes (planifié)</td><td>Simplifie le contrôle de suppression à un seul paramètre avec un choix clair entre une simulation en mode rapport uniquement (par défaut, sûre pour les exécutions planifiées) et la suppression effective des appareils obsolètes d'Intune.<br>Le rapport reflète désormais le véritable résultat par appareil (Supprimé/Échoué) et adopte le reporting standard par e-mail avec CSV et un classeur Excel formaté, ainsi qu'un lien de téléchargement de stockage facultatif.<br>Ajoute un filtrage optionnel au niveau utilisateur basé sur l'appartenance au groupe de l'utilisateur principal.<br>Remarque : les paramètres ont changé (l'ancien <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> ont été remplacés) — les planifications et personnalisations existantes doivent être vérifiées.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Rapporter les appareils sans utilisateur principal (planifié)</td><td>Désormais disponible en tant que runbook planifié. Ajoute le système d'exploitation de l'appareil à la sortie, au rapport CSV et e-mail, ainsi que des filtres de plateforme pour limiter le rapport aux plateformes sélectionnées (toutes incluses par défaut).<br>Ajoute un lien de téléchargement de stockage facultatif pour le rapport.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Rapporter les utilisateurs avec plus de 5 appareils (planifié)</td><td>Désormais disponible en tant que runbook planifié. Le rapport détaillé ajoute le nom d'affichage de l'appareil, des colonnes d'identifiant d'appareil plus claires, un indicateur « InIntune » et une nouvelle colonne « Compliant » (yes/no/unknown), avec une option permettant de limiter le rapport aux appareils présents dans Intune.<br>Le résumé et les détails sont fournis dans un seul classeur Excel (mise en évidence verte/rouge pour InIntune et Compliant), avec un lien de téléchargement de stockage facultatif.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Rapporter les appareils Windows sans Autopilot (planifié)</td><td>Peut désormais s'exécuter en tant que runbook planifié.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Lister les appartenances aux groupes</td><td>Ajoute une livraison optionnelle du résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement limité dans le temps facultatif.<br>Le rapport est désormais également fourni sous forme de classeur Excel formaté.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Lister les propriétaires de groupes</td><td>Ajoute une livraison optionnelle du résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement limité dans le temps facultatif.<br>Le rapport est désormais également fourni sous forme de classeur Excel formaté.</td></tr></tbody></table>

***

#### Modifications générales

Un nouveau générateur de rapports Excel (xlsx) sans dépendance (`Export-RjRbXlsx`, pur .NET — aucun module PowerShell supplémentaire requis) a été introduit et déployé sur tous les runbooks de rapport modernes (**19 au total**). Points forts du déploiement :

* Chaque rapport concerné fournit désormais ses données au format CSV et/ou dans un classeur Excel formaté aux couleurs de RealmJoin (cellules typées et triables, mise en évidence conditionnelle, barres de données dans les cellules, liens cliquables, une feuille de couverture « Info » facultative et une feuille de calcul par jeu de résultats pour les rapports multi-résultats).
* Une nouvelle sélection de format de fichier de rapport (**CSV uniquement** / **CSV & XLSX** / **XLSX uniquement**, par défaut **CSV & XLSX**) contrôle les fichiers générés, joints à l'e-mail de rapport et téléversés dans le stockage.
* Chaque e-mail de rapport dispose désormais d'une protection contre la taille des pièces jointes (nouvel utilitaire en ligne `Send-RjRbGuardedReportEmail`) qui revient automatiquement au seul classeur Excel lorsque les pièces jointes dépassent la limite d'environ 4 Mo de Graph sendMail, avec un filet de sécurité de nouvelle tentative.
* Plusieurs rapports qui ne prenaient auparavant en charge que la livraison par e-mail ont gagné une option de lien de téléchargement de stockage (`CreateDownloadLink`) : Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices et Report Primary User Mismatch.
* Export Enterprise Application Users dispose pour la première fois d'une option de rapport par e-mail (auparavant réservé au stockage), et List Inactive Enterprise Applications fournit désormais ses résultats par e-mail et/ou via un lien de téléchargement (auparavant sortie console uniquement). Runbooks concernés : **Export Enterprise Application Users** (Org/Applications), **List Inactive Enterprise Applications** (Org/Applications), **Report Application Registration** (Org/Applications), **Report Expiring Application Credentials (Scheduled)** (Org/Applications), **Approuver automatiquement les mises à jour de pilotes (planifié)** (Org/Appareils), **Cleanup Autopilot Devices (Scheduled)** (Org/Appareils), **Rapporter les appareils sans utilisateur principal (planifié)** (Org/Appareils), **Report Primary User Mismatch (Scheduled)** (Org/Appareils), **Report Stale Devices (Scheduled)** (Org/Appareils), **Rapporter les utilisateurs avec plus de 5 appareils (planifié)** (Org/Appareils), **Rapporter les appareils Windows sans Autopilot (planifié)** (Org/Appareils), **Report License Assignment (Scheduled)** (Org/Général), **Sync Channel Or Group Members (Scheduled)** (Org/Général), **Synchroniser les propriétaires du Shared Channel (planifié)** (Org/Général), **Monitor Pending EPM Requests (Scheduled)** (Org/Sécurité), **Report EPM Elevation Requests (Scheduled)** (Org/Sécurité), **Synchroniser les utilisateurs MFA sécurisés vers un groupe (planifié)** (Org/Sécurité), **Lister les appartenances aux groupes** (Utilisateur/Général), **Lister les propriétaires de groupes** (Utilisateur/Général).

</details>

<details>

<summary><strong>v2026.07</strong></summary>

> Cette version renforce la sécurité des appareils et l'intégration avec Microsoft Defender for Endpoint, automatise le nettoyage d'Autopilot et ajoute la gestion des contacts Exchange Online — soutenue par des mises à jour de modules et des e-mails de notification améliorés.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Vérifier l'état de Defender</td><td>Compare un appareil entre Entra ID et Microsoft Defender for Endpoint à l'aide de son ID d'appareil Entra.<br>Indique si l'appareil est présent dans les deux systèmes, son état d'intégration et de santé, ainsi que son score de risque Defender.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Cleanup Autopilot Devices (Scheduled)</td><td>Identifie et supprime les appareils Autopilot orphelins ou jamais inscrits selon des critères configurables, avec un rapport des résultats par e-mail facultatif.<br>Peut également supprimer en option les objets d'appareil Entra ID correspondants afin de conserver un annuaire propre.<br>Prend en charge le filtrage par <code>Fabricant</code> et <code>Modèle</code> pour cibler des types d'appareils spécifiques.<br>Conçu pour s'exécuter selon une planification afin d'assurer la maintenance continue de l'inventaire.</td></tr><tr><td>➕</td><td>org</td><td>e-mail</td><td>Ajouter un contact de messagerie Exchange Online</td><td>Crée un contact de messagerie externe Exchange Online, en validant le format de l'adresse e-mail et en vérifiant les contacts, alias et noms d'affichage en double avant la création.<br>Peut éventuellement définir le prénom, le nom et l'alias, et peut masquer le contact dans la Global Address List.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l’appareil</td><td>Ajoute un <code>skipWipeIfAtRisk</code> paramètre facultatif (désactivé par défaut) : lorsqu'il est activé, l'effacement ne s'exécute que si le score de risque Microsoft Defender for Endpoint de l'appareil n'est ni Medium ni High.<br>Cela protège les données médico-légales (par ex. les journaux) sur les appareils potentiellement impliqués dans un incident de sécurité contre la destruction.<br>Nécessite la nouvelle autorisation Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Report Primary User Mismatch (Scheduled)</td><td>Peut désormais inclure en option dans le rapport les appareils dont l'utilisateur principal Intune a été supprimé de Entra ID (désactivé par défaut).</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>informations utilisateur</td><td>Ajouter un utilisateur</td><td>Prend désormais en charge la définition du sponsor du nouvel utilisateur lors de la création.</td></tr></tbody></table>

***

### Modifications générales

* Mis à jour le `RealmJoin.RunbookHelper` module vers **>= 0.8.7** dans tous les runbooks. Cette version ajoute de nouvelles fonctions pour la gestion des mots de passe/Key Vault et améliore encore la fonction d'envoi d'e-mails, notamment une meilleure compatibilité avec Outlook Classic. La version interne de chaque runbook concerné `$Version` a été incrémentée d'un niveau de correctif.
* Mis à jour le `Microsoft.Graph.Authentication` module vers **>= 2.38.0** dans tous les runbooks concernés.
* E-mails de notification améliorés dans tous les runbooks d'envoi d'e-mails : un pied de page localisé « ne pas répondre » a été ajouté, ainsi que deux paramètres facultatifs, masqués par défaut, pour les runbooks qui incluent des informations de contact du Service Desk — `ServiceDeskPortalUrl` (provenant du paramètre Tenant RJ `RJReport.ServiceDesk_PortalUrl`) et `ServiceDeskTicketUrl` (un lien direct vers le ticket associé). Lorsqu'ils sont définis, chacun est rendu sous forme de lien cliquable. Runbooks concernés : **Réinitialiser MFA**, **Lister les méthodes MFA**, **Définir ou supprimer l'authentification MFA par téléphone mobile**, **Créer un Temporary Access Pass** (Utilisateur/Sécurité) et **Notifier les utilisateurs au sujet des appareils obsolètes (planifié)** (Org/Appareils).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Cette version corrective se concentre sur le moteur d'e-mail remanié `RealmJoin.RunbookHelper` — d'importantes améliorations de l'envoi des rapports (intégration d'images et compatibilité avec Outlook Classic) déployées sur tous les runbooks — ainsi qu'un correctif pour les échecs de mémoire insuffisante sur les grands tenants Intune.

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>appareils</td><td>Rapporter les appareils Windows sans Autopilot</td><td>Liste tous les objets d'appareil Windows Entra qui n'ont aucun objet Windows Autopilot associé, afin de repérer les appareils absents de l'inscription Autopilot.<br>La correspondance est effectuée via l'ID d'appareil Azure AD de l'objet Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Report Primary User Mismatch (Scheduled)</td><td>Compare l'utilisateur principal enregistré dans Intune à l'utilisateur principal enregistré dans l'API client RealmJoin pour les appareils Windows gérés, signale chaque appareil où les deux diffèrent, et envoie les différences par e-mail avec une pièce jointe CSV selon une planification.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les propriétaires du Shared Channel (planifié)</td><td>Conserve les membres d'un groupe de sécurité mappé comme propriétaires des Teams sélectionnées et de chaque Shared Channel hébergé par ces Teams (les Shared Channels n'héritent pas de la propriété de leur équipe parente).<br>Les Teams sont appariés par nom d'affichage exact ; le mappage du nom de l'équipe vers le groupe de propriétaires est maintenu de manière centralisée via le <code>SharedChannelOwners.Mapping</code> paramètre org.<br>Ajout uniquement — les propriétaires et membres existants ne sont jamais supprimés — avec un <code>WhatIfMode</code> mode simulation.<br>Rapport par e-mail facultatif et/ou lien de téléchargement de stockage, chacun avec une sortie CSV par équipe et par changement (tous deux désactivés par défaut).</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Outphase Device</td><td>Peut désormais exclure en option un appareil de la remédiation Microsoft Defender for Endpoint en appliquant une balise d'exclusion configurable (par défaut <code>ExcludeFromRemediation</code>); sur opt-in et désactivé par défaut.<br>Nécessite les nouvelles autorisations Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Mettre hors service les appareils</td><td>Ajoute le même marquage d'exclusion Microsoft Defender for Endpoint facultatif que le runbook pour appareil unique, appliqué à chaque appareil de la liste (opt-in, désactivé par défaut).<br>Nécessite les nouvelles autorisations Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier l'exclusion d'intégration de l'appareil (planifié)</td><td>Corrige les échecs de mémoire insuffisante sur les tenants disposant d'inventaires Intune volumineux — les appareils gérés sont désormais filtrés côté serveur au lieu de charger tout l'inventaire en mémoire.<br>Migré vers Microsoft Graph natif pour une meilleure fiabilité.</td></tr></tbody></table>

### Modifications générales

* Mis à jour le `RealmJoin.RunbookHelper` module vers **>= 0.8.6** dans chaque runbook qui l'utilise. Cette version apporte une refonte approfondie de la fonction d'envoi d'e-mails autour de l'intégration d'images et de la compatibilité avec Outlook Classic. Dans le cadre de ce changement, l'utilitaire en ligne `Publish-RjRbFilesToStorageContainer` a été supprimée de deux runbooks (elle est désormais fournie par le module) : **Export Enterprise Application Users** (Org/Applications) et **Rapport de licences Office 365** (Org/Général).
* Mis à jour le `Microsoft.Graph.Authentication` module vers **>= 2.37.0** dans tous les runbooks qui l'utilisent.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Cette version se concentre sur la sécurité des utilisateurs et la gestion MFA, en introduisant un nouveau runbook pour lister les méthodes d'authentification et en ajoutant des e-mails de notification utilisateur facultatifs dans plusieurs runbooks liés à MFA. D'autres améliorations concernent la gestion de la boîte aux lettres d'archive, les invitations d'utilisateurs invités et plusieurs correctifs de fiabilité.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>utilisateurs</td><td>e-mail</td><td>Gérer la boîte aux lettres d'archivage</td><td>Active, désactive ou récupère l'état actuel de la boîte aux lettres d'archive intégrée pour un utilisateur Exchange Online.<br>Lors de l'activation, reconnecte automatiquement une boîte aux lettres d'archive supprimée de manière réversible (dans la fenêtre de récupération de 30 jours) au lieu d'en créer une nouvelle.<br>L'action de désactivation inclut une note confirmant que l'archive peut être récupérée dans les 30 jours.</td></tr><tr><td>➕</td><td>utilisateurs</td><td>sécurité</td><td>Lister les méthodes MFA</td><td>Liste toutes les méthodes MFA et d'authentification Microsoft Entra ID enregistrées pour un utilisateur cible.<br>Les numéros de téléphone peuvent éventuellement être masqués pour n'afficher que les 4 derniers chiffres (désactivé par défaut, paramètre masqué).<br>Peut éventuellement envoyer un e-mail de notification à l'utilisateur lorsqu'un administrateur récupère ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La langue de l'e-mail de notification est détectée automatiquement via le lieu d'utilisation, avec un paramètre de remplacement pour forcer l'allemand ou l'anglais.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout d'un paramètre d'attribution de sponsor.<br>Le manager et le sponsor sont désormais affichés par UPN au lieu de l'ID d'objet dans le résumé, ce qui améliore la lisibilité.<br>Ajout de la prise en charge d'un message d'invitation par e-mail personnalisé et d'une URL de redirection d'invitation configurable.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Rapporter l'expiration des certificats Apple MDM (planifié)</td><td>Correction d'un problème où les jetons VPP étaient silencieusement omis du rapport en raison d'une vérification de résultat paginé défectueuse.<br>Le même correctif a été appliqué aux paramètres d'intégration DEP, qui utilisaient la même vérification défectueuse.<br>Le rapport par e-mail n'est désormais envoyé que lorsqu'au moins une alerte est détectée, évitant des notifications inutiles lorsque tout est en ordre.</td></tr><tr><td>✏️</td><td>org</td><td>e-mail</td><td>Ajouter une boîte aux lettres partagée</td><td>Ajout d'un paramètre de sélection du fuseau horaire avec des options prédéfinies et une valeur par défaut, permettant de configurer directement le fuseau horaire de la boîte aux lettres partagée lors de la création.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Réinitialiser MFA</td><td>Ajout d'un <code>NotifyUser</code> paramètre qui envoie un e-mail de notification à l'utilisateur cible lorsqu'un administrateur réinitialise ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La configuration des e-mails (adresse de l'expéditeur, nom d'affichage du Service Desk, e-mail et numéro de téléphone) provient des paramètres Tenant RJ et est masquée par défaut.<br>La langue de l'e-mail est détectée automatiquement via le lieu d'utilisation, avec un <code>LanguageOverride</code> paramètre pour forcer l'allemand ou l'anglais.<br>Ajout d'une section StatusQuo qui résout le nom d'affichage de l'utilisateur, son e-mail principal et son lieu d'utilisation avant l'exécution.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer la MFA par téléphone mobile</td><td>Ajout d'un <code>NotifyUser</code> paramètre qui envoie un e-mail de notification à l'utilisateur cible lorsqu'un administrateur ajoute ou supprime sa méthode MFA par téléphone mobile (désactivé par défaut, paramètre masqué).<br>La configuration des e-mails (adresse de l'expéditeur, nom d'affichage du Service Desk, e-mail et numéro de téléphone) provient des paramètres Tenant RJ et est masquée par défaut.<br>La langue de l'e-mail est détectée automatiquement via le lieu d'utilisation, avec un <code>LanguageOverride</code> paramètre pour forcer l'allemand ou l'anglais.<br>Le texte de l'e-mail de notification fait la distinction entre les actions d'ajout et de suppression.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>informations utilisateur</td><td>Mettre à jour l'utilisateur</td><td>Ajout de la prise en charge de la mise à jour du manager de l'utilisateur directement depuis le runbook.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations PSScriptAnalyzer sur 6 runbooks** — Correctifs internes de qualité du code sans impact fonctionnel pour les utilisateurs finaux. Comprend la suppression des paramètres inutilisés, le remplacement des blocs try/catch vides et la suppression des avertissements faux positifs. Runbooks concernés :

* `org/applications` — Exporter les utilisateurs d'applications d'entreprise
* `org/appareils` — Créer une ligne de base Endpoint Analytics (planifié)
* `org/général` — Attribuer des groupes par modèle (planifié), Exporter le rapport de stratégie, Rapport de licences Office 365
* `org/sécurité` — Lister les utilisateurs administrateurs

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Cette version introduit la résolution automatisée des doublons de noms d'appareils pour les environnements Intune, ainsi que des améliorations ciblées du reporting des licences, des invitations d'utilisateurs invités et de la fiabilité de l'export des stratégies.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>appareils</td><td>Dédupliquer les noms d'appareils (planifié)</td><td>Détecte et résout automatiquement, selon une planification, les noms d'appareils en double dans Intune.<br>Le doublon inscrit le plus récemment est renommé à l'aide d'un préfixe configurable et d'un suffixe numérique aléatoire ; les noms résolus sont resynchronisés vers Autopilot.<br>Prend en charge un paramètre de filtre d'OS (All / Windows / macOS / Other) et ignore les appareils détenus à titre personnel ainsi que les plateformes non prises en charge avec des avertissements.<br>Vérifie les actions de renommage en attente avant la mise en file d'attente afin d'éviter l'émission de commandes MDM en double.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Export Enterprise Application Users</td><td>Mis à jour la fonction d'export interne vers la version améliorée introduite dans le <code>Rapport de licences Office 365</code> runbook, afin d'aligner le comportement et les capacités d'export entre les deux runbooks.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Inscrire des ressources actualisables</td><td>Ajout d'une <code>Tous</code> option au <code>UpdateCategory</code> paramètre, qui inscrit séquentiellement les appareils aux mises à jour Driver, Feature et Quality en une seule exécution — supprimant la nécessité d'exécuter le runbook séparément pour chaque catégorie de mise à jour.<br>Le script a été restructuré avec des régions appropriées et une journalisation des paramètres pour une meilleure maintenabilité.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Exporter le rapport de stratégie</td><td>Amélioration de la gestion de la pagination en remplaçant les appels Graph statiques <code>$top=1000</code> par <code>Get-GraphPagedResult</code> afin d'obtenir des résultats complets dans les grands tenants.<br>Ajout de la journalisation du nombre de stratégies récupérées par type de stratégie pour une meilleure transparence pendant l'exécution.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout de nouveaux paramètres : prénom, nom, manager, lieu d'utilisation et société.<br>Le nom d'affichage est désormais automatiquement généré à partir du prénom et du nom si aucun nom d'affichage explicite n'est fourni, réduisant la saisie manuelle pour les invitations standard d'utilisateurs invités.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Rapport de licences Office 365</td><td>Ajout d'une <code>includeUserData</code> paramètre qui inclut éventuellement les UPN réels des utilisateurs dans les rapports d'activité Graph en désactivant temporairement le paramètre de confidentialité des rapports Microsoft 365 pendant l'exécution.<br>Remarque : l'autorisation supplémentaire <code>ReportSettings.ReadWrite.All</code> n'est requise que lorsque <code>includeUserData</code> est activé — les tenants utilisant cette fonctionnalité doivent mettre à jour leurs attributions d'autorisations en conséquence.<br>Le script a été entièrement restructuré avec des régions appropriées, une journalisation des paramètres et une gestion améliorée des erreurs.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Version corrective avec trois nouveaux runbooks pour la gestion des appareils et des terminaux, des améliorations significatives du traitement de la MFA par téléphone pour les utilisateurs invités, des correctifs ciblés de bogues dans le domaine de la sécurité, et un vaste contrôle interne de la qualité du code sur 25 runbooks.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération FileVault</td><td>Récupère et affiche la clé de récupération FileVault pour un appareil Mac spécifié directement depuis Intune.<br>Fournit une consultation rapide pour les administrateurs sans nécessiter de navigation manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>appareil</td><td>général</td><td>Attribuer des groupes à partir d'un modèle</td><td>Ajoute un appareil à un ou plusieurs groupes Entra ID en utilisant soit les ID d'objet de groupe soit les noms d'affichage.<br>Permet des attributions de groupes structurées, basées sur des modèles, pour les appareils sans nécessiter d'interaction manuelle avec le portail.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Créer une ligne de base Endpoint Analytics (planifié)</td><td>Crée une nouvelle ligne de base Endpoint Analytics dans Microsoft Intune selon une planification.<br>Le schéma de nommage est configurable via les paramètres du runbook, par ex. pour inclure un horodatage afin de mieux suivre les versions de ligne de base au fil du temps.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Trouver le numéro de téléphone d'authentification par SMS</td><td>Ajout d'un reporting de progression dynamique basé sur le nombre total d'utilisateurs, rendant la sortie du traitement par lots plus informative dans les grands tenants.<br>Mise à jour du message « introuvable » pour indiquer que les comptes utilisateurs supprimés de manière réversible peuvent encore détenir une réservation de numéro de téléphone — aidant les administrateurs à enquêter sur les cas où aucun utilisateur actif n'est identifié.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Ajouter un indicateur Defender</td><td>Correction d'un problème logique dans le traitement des alertes qui pouvait entraîner un comportement incorrect lors du traitement des réponses d'indicateurs.<br>Correction du fait que le paramètre de gravité n'était pas transmis correctement à l'API Microsoft Defender.<br>Optimisation de la sortie du runbook afin de fournir des informations plus claires sur l'indicateur créé et son état actuel.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Notifier les politiques de Conditional Access modifiées</td><td>Sortie du runbook optimisée pour une meilleure lisibilité et une plus grande clarté des modifications de stratégie signalées.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer la MFA par téléphone mobile</td><td>Passage d'une identification des utilisateurs basée sur UPN à une identification basée sur l'ID d'objet, corrigeant les erreurs 404 qui se produisaient pour les utilisateurs invités.<br>Le runbook affiche désormais le UPN, le nom d'affichage et le statut invité de l'utilisateur après la connexion, ainsi que le numéro de téléphone actuel et l'état de connexion SMS avant toute modification.<br>Gestion des erreurs restructurée pour les erreurs de conflit 409 de l'API Graph (« phoneNumberNotUnique ») : le runbook masque désormais l'erreur, attend, vérifie l'état réel de l'attribution MFA et signale une réussite avec une note de conflit si MFA a bien été attribuée malgré le conflit de connexion SMS.<br>Ajout d'une <code>Find-PhoneNumberOwner</code> fonction qui recherche l'utilisateur détenant un numéro de téléphone lorsque l'attribution MFA échoue réellement, permettant aux administrateurs d'identifier et de résoudre directement les conflits.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Redimensionner Windows 365</td><td>Correction d'un problème où le <code>fromMailAddress</code> paramètre n'était pas transmis à l'API, ce qui pouvait entraîner l'envoi d'e-mails de notification sans adresse d'expéditeur valide.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations de la qualité du code sur 25 runbooks** — Correctifs internes PSScriptAnalyzer pour améliorer la cohérence du code et la conformité à l'analyse statique. Ces changements n'ont aucun impact fonctionnel pour les utilisateurs finaux. Les améliorations incluent la suppression des avertissements faux positifs, le renommage de fonctions internes pour utiliser les verbes PowerShell approuvés, et des corrections de noms au singulier. Runbooks concernés :

* `appareil/sécurité` — Afficher le mot de passe LAPS
* `appareil/général` — Inscrire des ressources actualisables, désinscrire des ressources actualisables
* `groupe/appareils` — Désinscrire des ressources actualisables (planifié)
* `org/applications` — Ajouter l'enregistrement d'application, Rapporter les identifiants d'application expirants (planifié), Mettre à jour l'enregistrement d'application
* `org/appareils` — Mettre hors service les appareils
* `org/général` — Ajouter les appareils des utilisateurs à un groupe (planifié), Ajouter les utilisateurs principaux des appareils à un groupe (planifié), Ajouter un groupe de sécurité, Ajouter une communauté Viva Engage, Attribuer des groupes par modèle (planifié), Vérifier les attributions des appareils, Vérifier les attributions des utilisateurs, Exporter l'utilisation de CloudPC (planifié), Exporter le rapport de stratégie, Rapport de licences Office 365
* `org/téléphone` — Obtenir l'attribution du numéro de téléphone Teams
* `org/sécurité` — Sauvegarder les stratégies Conditional Access
* `utilisateur/général` — Attribuer des groupes par modèle
* `utilisateur/téléphone` — Désactiver Teams Phone, Obtenir les informations utilisateur Teams, Définir le renvoi permanent d'appels Teams
* `utilisateur/informations utilisateur` — Mettre à jour l'utilisateur

**Corrections mineures** — Supprimé un paramètre inutilisé d'une fonction interne dans `Ajouter Security Group` (org/général) ; simplifié le `Save-ToDataTable` fonction dans `Exporter l'utilisation de CloudPC (planifié)` (org/général) ; corrigé une faute de frappe dans `Rapport de licences Office 365` (org/général).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Cette version étend la couverture de l'automatisation avec de nouveaux runbooks pour la gestion des appareils, la vérification de conformité et la sécurité, ainsi que des améliorations de fiabilité sur un large ensemble de runbooks existants.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Définir l'utilisateur principal</td><td>Définit ou modifie l'utilisateur principal d'un appareil dans Intune.<br>Garantit une attribution précise de la propriété de l'appareil à des fins de reporting et de gestion des appareils.</td></tr><tr><td>➕</td><td>groupe</td><td>général</td><td>Ajouter les utilisateurs principaux des appareils à un groupe (planifié)</td><td>Ajoute automatiquement les utilisateurs principaux des appareils à un groupe désigné selon une planification.<br>Les appareils peuvent être filtrés par plateforme et par date de dernière activité afin de cibler uniquement les appareils pertinents.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Approuver automatiquement les mises à jour de pilotes (planifié)</td><td>Approuve automatiquement les mises à jour de pilotes en attente dans Intune selon des critères configurables tels que la catégorie d'appareil et la classe de mise à jour du pilote.<br>Réduit l'effort manuel pour les approbations routinières de mises à jour de pilotes dans les environnements gérés.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Vérifier la conformité de l'appareil</td><td>Vérifie l'état de conformité des appareils dans Intune et identifie la raison précise de tout état non conforme.<br>Utile pour le dépannage ciblé et le reporting de conformité sans nécessiter de vérification manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les jetons Apple</td><td>Synchronise les jetons de notification push Apple MDM entre Intune et le Apple Push Notification Service (APNS).<br>Garantit que les appareils Apple gérés continuent de recevoir des mises à jour et des notifications push en temps voulu.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Trouver le numéro de téléphone d'authentification par SMS</td><td>Recherche quel utilisateur a un numéro de téléphone spécifique enregistré comme méthode de connexion SMS ou de MFA par téléphone dans Microsoft Entra ID.<br>Conçu pour aider les administrateurs à résoudre les erreurs « phoneNumberNotUnique » en identifiant le compte en conflit.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Export Enterprise Application Users</td><td>Ajout d’une fonction d’export générique pour Azure Storage Account.<br>Simplifie la configuration lors de l’export des données utilisateur vers le stockage et aligne la logique d’export avec les autres runbooks de cette catégorie.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Mettre à jour l’inscription d’application</td><td>La liste mise à jour des URI de redirection est désormais incluse dans la sortie du runbook après l’application des modifications.<br>Fournit une visibilité immédiate sur l’état actuel de l’inscription sans nécessiter de consultation séparée.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Créer un Temporary Access Pass</td><td>Ajout de la validation des paramètres pour garantir que la durée du pass se situe dans des limites acceptables avant l’exécution.<br>Ajout d’une notification e-mail facultative lorsqu’un Temporary Access Pass est créé, configurable via les paramètres de personnalisation du runbook.<br>La langue de notification est automatiquement sélectionnée en fonction du lieu d’utilisation de l’utilisateur — allemand pour les utilisateurs situés en Allemagne, anglais sinon.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer la MFA par téléphone mobile</td><td>Ajout de la détection et du signalement des erreurs « phoneNumberNotUnique », qui se produisent lorsque le numéro de téléphone cible est déjà enregistré pour la connexion SMS par un autre utilisateur.<br>Migration de tous les appels d’API vers l’API native Microsoft Graph.<br>La fiabilité de la pagination a été améliorée dans le cadre de la mise à jour plus large Get-GraphPagedResult (voir Changements généraux).</td></tr></tbody></table>

***

### Modifications générales

**Correction de la pagination dans 14 runbooks** — Remplacé la fonction de pagination personnalisée précédente par la fonction simplifiée `Get-GraphPagedResult` fonction afin d’améliorer la fiabilité et la cohérence lors du traitement de grands ensembles de données. Sans cette correction, certains runbooks pouvaient renvoyer des résultats incomplets dans les grands tenants. Runbooks concernés :

* `org/applications` — Report Application Registration, Report Expiring Application Credentials (Scheduled)
* `org/appareils` — Notify Users About Stale Devices (Scheduled), Report Devices Without Primary User, Report Stale Devices (Scheduled), Report Users With More Than 5 Devices
* `org/général` — Add Primary Users Of Devices To Group (Scheduled), Report Apple MDM Cert Expiry (Scheduled), Report License Assignment (Scheduled)
* `org/sécurité` — Find SMS Auth Phone Number, List Admin Users, Monitor Pending EPM Requests (Scheduled), Report EPM Elevation Requests (Scheduled)
* `utilisateur/sécurité` — Définir ou supprimer la MFA par téléphone mobile

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Cette version introduit deux nouveaux runbooks Endpoint Privilege Management pour org/security, étend la gestion des appareils obsolètes avec des notifications proactives aux utilisateurs, et apporte d’importantes améliorations de l’ergonomie dans les runbooks de rapport et d’attribution. Une refonte complète de la documentation de tous les runbooks améliore la clarté et l’intégration des nouveaux administrateurs.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération BitLocker</td><td>Récupère et affiche la clé de récupération BitLocker pour un appareil spécifié directement depuis Intune.<br>Permet de consulter rapidement les clés de récupération sans parcourir manuellement le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs au sujet des appareils obsolètes (planifié)</td><td>Envoie des notifications par e-mail aux utilisateurs dont les appareils sont inactifs au-delà d’un seuil configurable, en fonction de la date de dernière activité et de la plateforme.<br>Prend en charge l’anglais, l’allemand et des modèles d’e-mail entièrement personnalisables.<br>Complète le <code>Report Stale Devices (Scheduled)</code> runbook en notifiant proactivement les utilisateurs plutôt qu’en se contentant de générer des rapports pour les administrateurs.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Monitor Pending EPM Requests (Scheduled)</td><td>Surveille les demandes d’élévation Endpoint Privilege Management (EPM) en attente qui nécessitent une validation administrateur.<br>Envoie des notifications par e-mail uniquement lorsqu’il existe des demandes en attente, évitant ainsi tout bruit inutile.<br>Inclut une exportation CSV détaillée facultative à des fins d’audit.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Report EPM Elevation Requests (Scheduled)</td><td>Génère des rapports sur les demandes d’élévation EPM avec un filtrage flexible par statut (En attente, Approuvée, Refusée, Expirée, Révoquée, Terminée) et une plage temporelle configurable.<br>Conçu pour prendre en charge les flux de travail d’audit EPM réguliers et le reporting de conformité.</td></tr><tr><td>✏️</td><td>groupe</td><td>général</td><td>Désinscrire les actifs actualisables (planifié)</td><td>Renommé depuis <code>Désinscrire les actifs actualisables</code> pour refléter le modèle d’exécution planifiée.<br>Ajout d’une option pour inclure les appareils détenus par les utilisateurs dans le processus de désinscription, permettant une gestion plus complète des actifs actualisables au-delà des appareils appartenant à l’entreprise.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Exporter tous les appareils Intune</td><td>Correction d’un problème où les appareils dont les données d’utilisateur principal étaient manquantes ou incomplètes provoquaient des erreurs d’exportation.<br>Ajout d’un filtrage basé sur les groupes avec un sélecteur de groupe, permettant de limiter les exportations aux membres d’un groupe spécifique — particulièrement utile dans les grands tenants où l’exportation de tous les appareils n’est pas pratique.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Report Stale Devices (Scheduled)</td><td>Ajout du filtrage Inclure/Exclure les groupes d’utilisateurs, permettant aux administrateurs de concentrer le rapport sur les appareils appartenant à des groupes d’utilisateurs spécifiques ou d’exclure explicitement certains groupes des résultats.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier les affectations des groupes</td><td>Ajout d’un sélecteur multi-groupes, permettant aux administrateurs de traiter plusieurs groupes lors d’une seule exécution au lieu d’exécuter le runbook séparément pour chaque groupe.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier les affectations des utilisateurs</td><td>Ajout d’un sélecteur multi-utilisateurs, permettant aux administrateurs de traiter plusieurs utilisateurs lors d’une seule exécution.<br>Ajout des autorisations requises pour les vérifications d’affectation d’applications à la documentation du runbook.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Lister les utilisateurs administrateurs</td><td>La sortie du runbook et l’exportation CSV incluent désormais l’état d’attribution des rôles PIM (permanent ou éligible) ainsi que la date d’expiration des attributions éligibles.<br>Fournit une vue plus complète de l’accès privilégié sans nécessiter un rapport PIM distinct.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>e-mail</td><td>Attribuer la stratégie de boîte aux lettres OWA</td><td>Ajout de trois nouvelles options de stratégie à la sélection :<br><code>OwaMailboxPolicy-NoSignatures</code> — pour les utilisateurs qui ne doivent pas avoir de signatures e-mail dans OWA<br><code>BookingsCreators</code> — pour les utilisateurs qui créent des rendez-vous Bookings et ont besoin que le complément correspondant soit activé<br><code>GetCurrent</code> — attribue la stratégie actuellement active pour l’utilisateur</td></tr><tr><td>➖</td><td>org</td><td>appareils</td><td>Rapporter le dernier contact de l’appareil par plage</td><td>Supprimé — la fonctionnalité est désormais entièrement couverte par le runbook mis à jour <code>Report Stale Devices (Scheduled)</code> runbook, qui inclut des options de filtrage améliorées dépassant les capacités de ce runbook.</td></tr></tbody></table>

***

### Modifications générales

**Refonte de la documentation pour tous les runbooks** — Réécriture complète de l’aide basée sur les commentaires dans chaque runbook, y compris des descriptions plus détaillées des fonctionnalités et des paramètres, des instructions plus claires pour les autorisations requises et les étapes de configuration, ainsi qu’une mise en forme améliorée pour une meilleure lisibilité. Ceci est particulièrement pertinent pour les administrateurs qui adoptent de nouveaux runbooks ou configurent l’automatisation pour la première fois.

**Runbooks d’inscription d’application — durcissement des autorisations** — Le rôle d’application requis `Application.ReadWrite.All` a été remplacé par le plus restrictif `Application.ReadWrite.OwnedBy`, ainsi que `Directory.ReadWrite.All` a été supprimé car il n’est plus requis. Les tenants utilisant ces runbooks doivent mettre à jour leurs attributions d’autorisations en conséquence afin de respecter le principe du moindre privilège.

</details>

***

Vous préférez une autre vue ? Parcourez ces notes sur la [page des versions GitHub](https://github.com/realmjoin/realmjoin-runbooks/releases) du dépôt des runbooks.

Vous recherchez un journal daté plus détaillé de chaque modification individuelle de runbook ? Consultez le [journal des modifications](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) dans le dépôt des runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
