> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md).

# Notes de version des runbooks

Restez informé des dernières modifications apportées aux RealmJoin Runbooks. Les mises à jour des runbooks sont généralement publiées ici selon un cycle de publication mensuel.

## v2026.09

> Cette version ajoute huit nouveaux runbooks — inventaire de l'espace disque et des appareils mobiles Intune, analyses SharePoint/OneDrive et vérifications de préparation à l'inscription Intune — et étend les runbooks de départ des utilisateurs avec le remplacement du manager/sponsor et une exportation modernisée des appartenances aux groupes.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="64">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="176">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>collab</td><td>Vérifier l'état de OneDrive</td><td>Indique si le OneDrive d'un utilisateur existe toujours, est archivé, verrouillé ou se trouve dans la corbeille du Tenant (avec l'heure de suppression).<br>Fonctionne aussi pour les comptes déjà supprimés. En lecture seule.</td></tr><tr><td>➕</td><td>org</td><td>collab</td><td>Lister les autorisations des collections de sites SharePoint</td><td>Liste les administrateurs de la collection de sites ainsi que les membres des groupes Owners, Members et Visitors d'un site SharePoint, y compris le type de chaque membre.<br>Fonctionne quelle que soit la langue d'affichage du site. En lecture seule.</td></tr><tr><td>➕</td><td>org</td><td>collab</td><td>Rapport sur le stockage du Tenant SharePoint (planifié)</td><td>Surveille le stockage du Tenant SharePoint et liste les principales collections de sites par stockage consommé (sites OneDrive exclus).<br>Envoie un e-mail d'alerte uniquement lorsque l'espace de stockage libre passe sous une limite basse ou que le stockage inutilisé dépasse une limite configurable.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Lister les appareils mobiles</td><td>Inventaire de tous les appareils Android et iOS/iPadOS gérés par Intune : IMEI, numéro de série, numéro de téléphone, opérateur, propriété, conformité et détails d'inscription.<br>Détails réseau facultatifs (IP/sous-réseau, ICCID, eSIM, UDID, état de la batterie) — une requête Graph supplémentaire par appareil, donc à utiliser avec prudence dans les grands tenants.<br>Portée par groupe d'appareils et/ou groupe d'utilisateurs ; remise sous forme de rapport e-mail CSV/XLSX ou de lien de téléchargement à durée limitée.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs d’un espace disque faible (planifié)</td><td>Envoie un e-mail aux utilisateurs principaux des appareils Windows et macOS dont l'espace disque libre est inférieur à un seuil configurable, en listant tous les appareils concernés avec des étapes de nettoyage pratiques pour chaque plateforme.<br>Modèles en anglais et en allemand, prise en charge de modèles personnalisés et branding des e-mails comme dans <code>Notifier les utilisateurs à propos des appareils obsolètes</code>.<br>Ignore les comptes désactivés, les appareils sans utilisateur principal et l'inventaire obsolète (<code>MaxInventoryAgeDays</code>); <code>SimulationMode</code> et <code>OverrideEmailRecipient</code> pour des tests en toute sécurité.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Signaler les appareils avec un espace disque faible (planifié)</td><td>Rapport planifié des appareils Intune dont l'espace disque libre est inférieur à un seuil (GB fixe ou pourcentage), classés Critique ou Avertissement.<br>Filtres par plateforme, fabricant et modèle ; les appareils sans inventaire de stockage exploitable sont exclus et comptabilisés.<br>Remise sous forme de CSV/XLSX (avec mise en évidence de la gravité), résumé par e-mail et/ou lien de téléchargement à durée limitée.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Rapporter l’état de préparation à l’inscription Intune</td><td>Exécute l'analyse de préparation à l'inscription pour un ensemble d'utilisateurs et/ou tous les membres d'un groupe.<br>Rapport par utilisateur avec résultat, bloqueurs et avertissements ; colonne facultative de groupe pilote. Remise sous forme de CSV/XLSX et e-mail facultatif.</td></tr><tr><td>➕</td><td>utilisateurs</td><td>général</td><td>Vérifier la disponibilité pour l’inscription à Intune</td><td>Évalue un seul utilisateur pour la préparation à l'inscription Intune (Prêt / Prêt avec avertissements / Pas prêt) et nomme les bloqueurs concrets.<br>Vérifie l'état du compte, la licence, l'autorité MDM, les limites et restrictions d'inscription, les méthodes d'authentification et une simulation "What If" de Conditional Access pour la plateforme sélectionnée.<br>Vérification facultative de l'appartenance au groupe pilote.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Ajouter les utilisateurs principaux des appareils au groupe (planifié)</td><td>Le nouveau mode Rapport uniquement génère le rapport sans modifier aucune appartenance à un groupe.</td></tr><tr><td>✏️</td><td>org</td><td>mail</td><td>Ajouter une boîte aux lettres partagée</td><td>Un domaine spécifié est désormais correctement appliqué à l'adresse SMTP principale et au UPN.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Désaffecter l’utilisateur définitivement</td><td>Nouvelles options <code>ReplaceManagerReferences</code> et <code>ReplaceSponsorReferences</code> réattribuer les subordonnés directs et les parrainages à la personne de remplacement ; <code>Sélecteur de type d'utilisateur</code> restreint le runbook aux comptes membres ou invités. Tout est désactivé par défaut.<br>L'export des appartenances aux groupes téléverse désormais un JSON horodaté par exécution vers le compte de stockage partagé <code>RJReport.StorageAccount.*</code> et renvoie un lien de téléchargement à durée limitée ; les <code>OffboardUser*.export*</code> paramètres sont remplacés et l'identité managée n'a besoin que de <code>Storage Account Contributor</code> sur le compte de stockage.<br>Correctif : <code>RevokeAccess</code> lit désormais le paramètre documenté <code>revokeAccess</code> paramètre — les tenants utilisant la variante mal orthographiée <code>revokaAccess</code> devraient le renommer.<br>Les comptes invités et les noms contenant des caractères spéciaux se résolvent désormais correctement.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Désaffecter l’utilisateur temporairement</td><td>Nouvelles options <code>ReplaceManagerReferences</code>, <code>ReplaceSponsorReferences</code> et <code>Sélecteur de type d'utilisateur</code> comme dans <code>Désaffecter l’utilisateur définitivement</code>; <code>ManagerAsReplacementOwner</code> a priorité sur <code>ReplacementOwnerName</code>, qui est désormais récupéré depuis l'annuaire.<br>L'export des appartenances aux groupes utilise désormais les <code>RJReport.StorageAccount.*</code> paramètres partagés avec un lien de téléchargement à durée limitée ; l'identité managée n'a besoin que de <code>Storage Account Contributor</code> sur le compte de stockage.<br>Les comptes invités et les noms contenant des caractères spéciaux se résolvent désormais correctement.</td></tr></tbody></table>

***

### Modifications générales

**Documentation du rôle de stockage corrigée.** Les téléversements de rapports nécessitent le `Storage Account Contributor` rôle sur le compte de stockage cible (et non `Storage Blob Data Contributor`, qui ne dispose pas de `listKeys`"). Corrigé dans les autorisations, la documentation et les indications d'erreur pour `Rapporter les appareils avec peu d'espace disque`, `Synchroniser les membres du canal ou du groupe (planifié)`, `Synchroniser les propriétaires du Shared Channel (planifié)` et `Lister les événements de connexion`.

**l'utilisation des helpers partagés.** `Lister les appareils mobiles` et `Notifier les utilisateurs d’un espace disque faible (planifié)` utilisez `Invoke-RjRbGraphBatch` pour les requêtes batch Graph (reprises tenant compte de Retry-After en cas de limitation). `Désaffecter l’utilisateur définitivement` et `Désaffecter l’utilisateur temporairement` utilisez les fonctions natives `Connect-MgGraph` / `Invoke-MgGraphRequest` avec `Get-GraphPagedResult`; leur export utilise les `RealmJoin.RunbookHelper` fonctions de stockage, en abandonnant `Az.Storage` au profit de `Az.Accounts` et en évitant le conflit d'assembly connu avec `ExchangeOnlineManagement`.

## Versions précédentes

<details>

<summary><strong>v2026.08.01</strong></summary>

> Cette version corrective se concentre sur un branding d'e-mails configurable par Tenant pour les 28 runbooks de rapport, et ajoute également une nouvelle analyse des événements de connexion des utilisateurs, un routage plus sûr des notifications d'appareils obsolètes, ainsi que de nombreuses mises à jour de modules.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>utilisateurs</td><td>sécurité</td><td>Lister les événements de connexion</td><td>Récupère et analyse les événements de connexion Entra ID d'un utilisateur sur une fenêtre d'historique configurable (1 à 30 jours, 7 par défaut), avec des filtres par type de connexion (interactive, non interactive ou les deux), uniquement les connexions échouées, et un filtre facultatif par nom d'application.<br>Affiche un résumé par application (nombres de réussites/échecs, taux d'échec, codes d'erreur les plus courants et leurs raisons), une vue détaillée des connexions échouées et les événements les plus récents.<br>Remise facultative du rapport sous forme d'e-mail et/ou de lien de téléchargement à durée limitée ; les fichiers de rapport CSV et Excel ne sont créés que lorsqu'une méthode de remise est sélectionnée et que des événements ont été trouvés.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs d’appareils obsolètes (planifié)</td><td><code>OverrideEmailRecipient</code> agit désormais comme un véritable remplacement global : lorsqu'il est défini, toutes les notifications (utilisateurs réguliers, correspondances avec le motif du nom et l'e-mail combiné "sans utilisateur principal") sont redirigées vers cette adresse, avec un avertissement consigné à chaque exécution.<br>Ajoute des destinataires dédiés pour l'e-mail combiné sans utilisateur principal et pour les correspondances de motif de nom (p. ex. <code>DEM-*</code> comptes), de sorte que le routage par motif fonctionne indépendamment de l'option sans utilisateur principal.<br>Les configurations de routage incomplètes s'arrêtent désormais avec une erreur claire au lieu de modifier silencieusement la remise, et le résumé d'exécution indique toujours ce qui a été redirigé par rapport à ce qui a été envoyé directement aux utilisateurs finaux.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Ajouter ou supprimer une exclusion SafeLinks</td><td>L'action « Remove URL Pattern from Policy » supprime désormais de façon fiable le motif d'URL donné de la liste Do-Not-Rewrite de la stratégie.</td></tr></tbody></table>

***

### Modifications générales

**Branding d'e-mail configurable pour les rapports et les notifications.** Dans les 28 runbooks qui envoient des e-mails de rapport ou de notification, l'image d'en-tête, l'image de pied de page et le lien de pied de page peuvent désormais être remplacés par Tenant via de nouveaux `RJReport.Branding.HeaderImageUrl`, `RJReport.Branding.FooterImageUrl` et `RJReport.Branding.FooterLink` paramètres. De plus, la couleur d'accentuation (en-têtes de tableau, boutons, bordures d'accentuation) et la couleur principale du texte peuvent être définies via `RJReport.Branding.AccentColor` et `RJReport.Branding.TextColor` (hexadécimal à 6 chiffres, p. ex. `#0052cc`). Les images sont récupérées à partir de l'URL HTTPS publique configurée à chaque exécution et validées (PNG, JPEG ou GIF par signature de fichier, 200 Ko max) ; les valeurs vides ou invalides reviennent aux graphiques et couleurs RealmJoin par défaut et n'empêchent jamais l'envoi d'un e-mail.

**Mises à jour des modules.** Les modules PowerShell requis ont été relevés à des versions actuelles compatibles avec l'exécution dans l'ensemble du dépôt : `RealmJoin.RunbookHelper` à 0.8.9 dans les 168 runbooks (d'abord porté à 0.8.8 à l'échelle du dépôt, puis les 28 runbooks de rapport et les 4 runbooks d'API batch à 0.8.9, et enfin les 136 runbooks restants afin que tous les runbooks utilisent désormais la même version actuelle) ; `ExchangeOnlineManagement` à 3.9.2 (29 runbooks auparavant épinglés sur des versions plus anciennes, de sorte que les 32 runbooks Exchange Online sont désormais cohérents — 3.9.2 est la dernière version prise en charge sur le runtime PowerShell 7.4 actuel, 3.10.x étant reporté jusqu'à ce qu'un runtime 7.6 soit disponible) ; `MicrosoftTeams` à 7.9.0 (6 runbooks téléphoniques Teams) ; et les `Az.*` modules à `Az.Accounts` 5.5.2 (27 runbooks), `Az.Storage` 9.7.2 (inclut une `Get-AzStorageBlobContent` correction de sécurité), `Az.DesktopVirtualization` 6.0.0, `Az.Compute` 11.8.0 et `Az.ManagementPartner` 0.8.0. `Az.Resources` a été supprimé de `Lister les appareils inactifs`, `Lister les inscriptions d’application vulnérables` et `Export CloudPC Usage (Scheduled)` où il n'était plus nécessaire.

**Consolidation des helpers partagés.** Les helpers inline ont été remplacés par des fonctions de `RealmJoin.RunbookHelper`: `Export-RjRbXlsx` intégrés au module (20 runbooks), ainsi que les paramètres de branding des e-mails et la validation des images, et le garde-fou de taille des pièces jointes des e-mails de rapport. Les boucles Graph `$batch` codées à la main ont été remplacées par `Invoke-RjRbGraphBatch`une gestion tenant compte de Retry-After de la limitation Graph (HTTP 429) dans `Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)`, `Vérifier l’exclusion de l’intégration des appareils (planifié)`, `Ajouter les utilisateurs principaux des appareils au groupe (planifié)`, `Trouver le numéro de téléphone d’authentification SMS` et `Définir ou supprimer le MFA pour le téléphone mobile`.

**le modèle d'autorisations.** Maintenance interne uniquement : les définitions d'autorisations des runbooks ont été déplacées vers un nouveau schéma avec rapprochement du moindre privilège et autorisations facultatives ; les autorisations requises pour exécuter les runbooks restent effectivement inchangées.

</details>

<details>

<summary><strong>v2026.08</strong></summary>

> Ajoute une surveillance planifiée de l'état de santé des services Microsoft 365 et se concentre sur des opérations en masse plus sûres — synchronisation affinée des groupes MFA avec exclusions des administrateurs et des comptes break-glass, accès aux boîtes aux lettres pour plusieurs délégués, et contrôle plus granulaire de l'absence du bureau.

***

#### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>général</td><td>Surveiller l’état du service (planifié)</td><td>Surveille régulièrement l'état de santé des services Microsoft 365 de votre Tenant, afin que les incidents et avis affectant vos services soient repérés sans avoir à surveiller le centre d'administration.<br>Les résultats peuvent être remis sous forme de rapport récapitulatif par e-mail, avec l'expéditeur pris depuis le <code>RJReport.EmailSender</code> paramètre du Tenant.<br>Le rapport peut être limité à des services sélectionnés (p. ex. Exchange, SharePoint, Teams) et inclure éventuellement des données historiques sur l'état de santé des services.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs d’appareils obsolètes (planifié)</td><td>Ajoute un routage de remplacement facultatif afin que les appareils obsolètes sans utilisateur principal soient regroupés dans un seul e-mail récapitulatif envoyé à un destinataire choisi au lieu d'être ignorés, tandis que tous les autres sont toujours notifiés directement.<br>Une nouvelle option de motif de nom (p. ex. <code>DEM-*</code>) permet de rediriger les notifications pour les comptes spéciaux tels que les utilisateurs Device Enrollment Manager vers le même destinataire de remplacement.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)</td><td>Les administrateurs sont désormais exclus par défaut du groupe synchronisé : les personnes disposant d'un rôle d'annuaire Entra ID ne sont jamais ajoutées et sont supprimées si elles sont déjà présentes — utile lorsque le groupe pilote la réinitialisation de mot de passe en libre-service.<br>Ajoute des exclusions flexibles via un groupe d'exclusion dédié et des utilisateurs sélectionnés individuellement (p. ex. break-glass ou comptes de service), et le rapport affiche désormais un motif d'exclusion par utilisateur.<br>Remarque : l'identité managée a besoin d'une autorisation Graph supplémentaire, et avec l'exclusion des administrateurs activée par défaut, les administrateurs existants sont supprimés lors de la prochaine exécution — vérifiez vos plannings si ce n'est pas souhaité.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>mail</td><td>Accorder l’accès complet</td><td>Vous pouvez désormais accorder ou supprimer l'accès complet Exchange Online pour plusieurs délégués en une seule exécution via un sélecteur multi-utilisateurs, en appliquant à tous la même action et le même paramètre d'automapping.<br>Les délégués sans boîte aux lettres sont ignorés au lieu d'interrompre l'exécution, les autorisations déjà accordées ou déjà supprimées sont traitées comme des opérations sans effet, et vous obtenez un résumé par délégué de ce qui a changé, est resté inchangé, a échoué ou a été ignoré.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>mail</td><td>Définir le statut Office</td><td>Ajoute un contrôle sur les destinataires de la réponse automatique externe (personne, contacts connus uniquement ou tout le monde).<br>Affiche la configuration actuelle de la réponse automatique avant d'effectuer des modifications et fournit des messages d'état et d'erreur plus clairs, étape par étape.</td></tr></tbody></table>

***

#### Modifications générales

Le module PowerShell requis `Microsoft.Graph.Authentication` a été mis à jour vers la version 2.39.0 dans tous les runbooks qui utilisent les modules Microsoft Graph PowerShell (**40 runbooks**) pour traiter les constats de vulnérabilité open source S360 (SFI-ES5.2).

</details>

<details>

<summary><strong>v2026.07.01</strong></summary>

> Version corrective intermédiaire : déploie un nouveau générateur de rapports Excel sans dépendances sur tous les runbooks de rapport (avec remise CSV/XLSX flexible et liens de téléchargement) et ajoute de nouveaux runbooks pour Global Secure Access, l'effacement des données d'application MAM, la synchronisation des appartenances et le regroupement sécurisé des utilisateurs par MFA.

***

#### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Effacer les données d'application gérées</td><td>Supprime les données de l'entreprise des applications protégées par des stratégies de protection des applications (MAM) sur un appareil, sans effacer l'appareil entier — en reproduisant le flux Intune « App selective wipe ».<br>Idéal pour les appareils perdus ou volés qui ne sont gérés que par des stratégies de protection des applications. Les demandes d'effacement peuvent être suivies et annulées dans le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>applications</td><td>Ajouter l’inscription d’application GSA</td><td>Crée une application Global Secure Access (Enterprise App ou Quick Access App), attribue un groupe de connecteurs et ajoute un segment d'application (FQDN, IP, CIDR ou plage IP).<br>Crée automatiquement un Security Group correspondant selon un schéma de nommage configurable et l'attribue à l'application. Inclut une validation préalable, un mode de mise à jour pour ajouter d'autres segments et un retour arrière automatique si une exécution échoue.</td></tr><tr><td>➕</td><td>org</td><td>applications</td><td>Supprimer l’inscription d’application GSA</td><td>Supprime une application Global Secure Access par nom d'affichage, ainsi que son Security Group de schéma de nommage, après confirmation que la cible est bien une application GSA / App Proxy.<br>Tous les autres groupes attribués sont listés mais ne sont supprimés qu'après confirmation explicite.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les membres d'un canal ou d'un groupe</td><td>Maintient la synchronisation de l'appartenance dans un seul sens — des membres d'un Shared Channel vers un Security Group, des membres d'un groupe vers un autre groupe, ou des membres d'un groupe vers un Shared Channel.<br>Les membres manquants sont toujours ajoutés ; la suppression des membres excédentaires dans la cible est facultative. Prend en charge l'expansion transitive des groupes, la gestion des invités et un mode simulation, avec un rapport e-mail facultatif et un lien de téléchargement. Les rapports de changements sont également remis sous forme de classeur Excel.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)</td><td>Maintient la synchronisation d'un groupe Entra ID avec tous les utilisateurs qui ont enregistré au moins une méthode MFA « sécurisée » (p. ex. clés d'accès/FIDO2, Windows Hello / Secure Enclave, application Authenticator, OTP ou basée sur un certificat).<br>Les méthodes considérées comme sécurisées sont configurables via des commutateurs ; un mode strict facultatif exclut toute personne disposant également d'une méthode non sécurisée (téléphone, e-mail, questions de sécurité).<br>Propose un rapport e-mail et un lien de téléchargement facultatifs, avec des résultats remis au format CSV et dans un classeur Excel formaté affichant les utilisateurs ajoutés/supprimés et l'évaluation des méthodes par utilisateur.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l'appareil</td><td>La vérification du risque Microsoft Defender for Endpoint s'exécute désormais comme un contrôle préalable en amont : lorsque le niveau de risque de l'appareil est Moyen ou Élevé, l'effacement est annulé avec un avertissement clair, ce qui protège les données forensiques sur les appareils susceptibles de faire partie d'un incident de sécurité.<br>Ajoute un commutateur facultatif pour placer un appareil (Windows) dans le groupe d'exclusion de conformité après l'effacement, ce qui lui accorde une période de grâce de conformité plus longue une fois qu'il se réinscrit via Autopilot. Le groupe d'exclusion est validé en amont, de sorte qu'une exécution s'arrête sans risque avant toute action destructive s'il est manquant.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Approuver automatiquement les mises à jour des pilotes (planifié)</td><td>Produit désormais un rapport détaillé d'approbation des pilotes (stratégie, nom du pilote, version, fabricant, classe du pilote, date de publication et résultat par pilote) en tant que pièce jointe CSV/Excel et en téléchargement.<br>Les listes de pilotes par stratégie dans le corps de l'e-mail sont limitées à 15 entrées, avec un renvoi vers le rapport complet joint.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Supprimer les appareils obsolètes (planifié)</td><td>Simplifie le contrôle de la suppression à un seul paramètre, avec un choix clair entre une simulation en mode rapport uniquement (par défaut, sûre pour les exécutions planifiées) et la suppression réelle des appareils obsolètes d'Intune.<br>Le rapport reflète désormais le véritable résultat par appareil (Supprimé/Échoué) et adopte le rapport e-mail standard avec CSV et un classeur Excel formaté, plus un lien de téléchargement de stockage facultatif.<br>Ajoute un filtrage facultatif du périmètre utilisateur basé sur l'appartenance au groupe de l'utilisateur principal.<br>Remarque : les paramètres ont changé (l'ancien <code>Confirmer la suppression</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> ont été remplacés) — les planifications et personnalisations existantes doivent être examinées.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Signaler les appareils sans utilisateur principal (planifié)</td><td>Désormais disponible en tant que runbook planifié. Ajoute le système d'exploitation de l'appareil à la sortie, au rapport CSV et au rapport e-mail, ainsi que des filtres de plateforme pour limiter le rapport aux plateformes sélectionnées (toutes incluses par défaut).<br>Ajoute un lien de téléchargement de stockage facultatif pour le rapport.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Rapport des utilisateurs ayant plus de 5 appareils (planifié)</td><td>Désormais disponible en tant que runbook planifié. Le rapport détaillé gagne le nom d'affichage de l'appareil, des colonnes d'ID d'appareil plus claires, un indicateur "InIntune" et une nouvelle colonne "Compliant" (oui/non/inconnu), avec une option pour limiter le rapport aux appareils présents dans Intune.<br>Le résumé et les détails sont remis dans un seul classeur Excel (mise en évidence vert/rouge pour InIntune et Compliant), avec un lien de téléchargement de stockage facultatif.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Signaler les appareils Windows sans Autopilot (planifié)</td><td>Peut désormais s'exécuter en tant que runbook planifié.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Lister les appartenances aux groupes</td><td>Ajoute une remise facultative du résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement à durée limitée facultatif.<br>Le rapport est désormais également remis sous forme de classeur Excel formaté.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Lister les appartenances aux propriétaires de groupes</td><td>Ajoute une remise facultative du résultat par e-mail sous forme de pièce jointe CSV et un lien de téléchargement à durée limitée facultatif.<br>Le rapport est désormais également remis sous forme de classeur Excel formaté.</td></tr></tbody></table>

***

#### Modifications générales

Un nouveau générateur de rapports Excel (xlsx) sans dépendances (`Export-RjRbXlsx`en pur .NET — aucun module PowerShell supplémentaire requis) a été introduit et déployé dans tous les runbooks de rapport modernes (**19 au total**). Points saillants du déploiement :

* Chaque rapport concerné remet désormais ses données sous forme de CSV et/ou d'un classeur Excel formaté aux couleurs de RealmJoin (cellules typées et triables, mise en évidence conditionnelle, barres de données dans les cellules, liens cliquables, une feuille de couverture "Info" facultative et une feuille par jeu de résultats pour les rapports à résultats multiples).
* Une nouvelle sélection du format de fichier du rapport (**CSV only** / **CSV & XLSX** / **XLSX only**, par défaut **CSV & XLSX**) contrôle les fichiers générés, joints à l'e-mail du rapport et téléversés vers le stockage.
* Chaque e-mail de rapport s'est doté d'un garde-fou sur la taille des pièces jointes (nouvel assistant inline `Send-RjRbGuardedReportEmail`) qui revient automatiquement au seul classeur Excel lorsque les pièces jointes dépassent la limite sendMail Graph d'environ 4 Mo, avec un filet de sécurité de reprise.
* Plusieurs rapports qui ne prenaient auparavant en charge que la remise par e-mail ont gagné une option de lien de téléchargement de stockage (`CreateDownloadLink`) : Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices et Report Primary User Mismatch.
* Export Enterprise Application Users bénéficie pour la première fois d'une option de rapport par e-mail (auparavant stockage uniquement), et List Inactive Enterprise Applications remet désormais ses résultats par e-mail et/ou lien de téléchargement (auparavant sortie console uniquement). Runbooks concernés : **Exporter les utilisateurs des applications d’entreprise** (Org/Applications), **Lister les applications d’entreprise inactives** (Org/Applications), **Rapporter l’inscription d’application** (Org/Applications), **Rapporter les identifiants d’application expirant (planifié)** (Org/Applications), **Approuver automatiquement les mises à jour des pilotes (planifié)** (Org/Devices), **Nettoyer les appareils Autopilot (planifié)** (Org/Devices), **Signaler les appareils sans utilisateur principal (planifié)** (Org/Devices), **Signaler une incompatibilité d’utilisateur principal (planifié)** (Org/Devices), **Signaler les appareils obsolètes (planifié)** (Org/Devices), **Rapport des utilisateurs ayant plus de 5 appareils (planifié)** (Org/Devices), **Signaler les appareils Windows sans Autopilot (planifié)** (Org/Devices), **Rapporter l’attribution des licences (planifié)** (Org/General), **Synchroniser les membres du canal ou du groupe (planifié)** (Org/General), **Synchroniser les propriétaires du Shared Channel (planifié)** (Org/General), **Surveiller les demandes EPM en attente (planifié)** (Org/Security), **Rapporter les demandes d’élévation EPM (planifié)** (Org/Security), **Synchroniser les utilisateurs sécurisés MFA vers le groupe (planifié)** (Org/Security), **Lister les appartenances aux groupes** (User/General), **Lister les appartenances aux propriétaires de groupes** (User/General).

</details>

<details>

<summary><strong>v2026.07</strong></summary>

> Cette version renforce la sécurité des appareils et l'intégration à Microsoft Defender for Endpoint, automatise le nettoyage Autopilot et ajoute la gestion des contacts Exchange Online — le tout soutenu par des mises à jour de modules et des e-mails de notification améliorés.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Vérifier l'état de Defender</td><td>Compare un appareil entre Entra ID et Microsoft Defender for Endpoint à l'aide de son ID d'appareil Entra.<br>Indique si l'appareil est présent dans les deux systèmes, son état d'intégration et de santé, ainsi que son niveau de risque Defender.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Nettoyer les appareils Autopilot (planifié)</td><td>Identifie et supprime les appareils Autopilot orphelins ou jamais inscrits selon des critères configurables, avec un rapport facultatif des résultats par e-mail.<br>Peut également supprimer, en option, les objets d'appareil correspondants dans Entra ID pour garder l'annuaire propre.<br>Prend en charge le filtrage par <code>Fabricant</code> et <code>Modèle</code> pour cibler des types d'appareils spécifiques.<br>Conçu pour s'exécuter selon une planification afin d'assurer la maintenance continue de l'inventaire.</td></tr><tr><td>➕</td><td>org</td><td>mail</td><td>Ajouter un contact de messagerie Exchange Online</td><td>Crée un contact de messagerie externe Exchange Online, en validant le format de l'adresse e-mail et en vérifiant les contacts, alias et noms d'affichage en double avant la création.<br>Peut éventuellement définir le prénom, le nom et l'alias, et peut masquer le contact dans la liste d'adresses globale.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Effacer l'appareil</td><td>Ajoute un paramètre facultatif <code>skipWipeIfAtRisk</code> paramètre (désactivé par défaut) : lorsqu'il est activé, l'effacement ne s'exécute que si le niveau de risque Microsoft Defender for Endpoint de l'appareil n'est pas Moyen ou Élevé.<br>Cela protège les données forensiques (p. ex. journaux) sur les appareils potentiellement impliqués dans un incident de sécurité contre leur destruction.<br>Nécessite la nouvelle autorisation Defender for Endpoint <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Signaler une incompatibilité d’utilisateur principal (planifié)</td><td>Peut désormais inclure en option dans le rapport les appareils dont l'utilisateur principal Intune a été supprimé d'Entra ID (désactivé par défaut).</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>userinfo</td><td>Ajouter un utilisateur</td><td>Prend désormais en charge la définition du sponsor du nouvel utilisateur lors de la création.</td></tr></tbody></table>

***

### Modifications générales

* Mise à jour du `RealmJoin.RunbookHelper` module vers **>= 0.8.7** dans tous les runbooks. Cette version ajoute de nouvelles fonctions pour la gestion des mots de passe/Key Vault et améliore encore la fonction d'envoi d'e-mails, y compris une meilleure compatibilité avec Outlook Classic. L' `$Version` a été incrémentée d'un niveau de correctif.
* Mise à jour du `Microsoft.Graph.Authentication` module vers **>= 2.38.0** dans tous les runbooks concernés.
* Emails de notification améliorés dans tous les runbooks d’envoi d’e-mails : un pied de page localisé « ne pas répondre » a été ajouté, ainsi que deux paramètres facultatifs, masqués par défaut, pour les runbooks qui incluent les informations de contact du service d’assistance — `ServiceDeskPortalUrl` (provenant du paramètre de tenant RJReport `RJReport.ServiceDesk_PortalUrl`) et `ServiceDeskTicketUrl` (un lien direct vers le ticket associé). Lorsqu’ils sont définis, chacun est rendu sous forme de lien cliquable. Runbooks concernés : **Réinitialiser le MFA**, **Lister les méthodes MFA**, **Définir ou supprimer la MFA par téléphone mobile**, **Créer un Temporary Access Pass** (Utilisateur/Sécurité) et **Notifier les utilisateurs d’appareils obsolètes (planifié)** (Org/Appareils).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Ce correctif se concentre sur le moteur d’e-mails remanié `RealmJoin.RunbookHelper` — des améliorations majeures du courrier des rapports (intégration d’images et compatibilité avec Outlook Classic) déployées dans tous les runbooks — ainsi qu’un correctif pour les échecs de manque de mémoire sur les grands tenants Intune.

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>appareils</td><td>Afficher les appareils Windows sans Autopilot</td><td>Liste tous les objets d’appareil Windows Entra ID qui n’ont aucun objet Windows Autopilot associé, afin que vous puissiez repérer les appareils absents de l’inscription Autopilot.<br>La correspondance s’effectue via l’ID d’appareil Azure AD de l’objet Autopilot (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Signaler une incompatibilité d’utilisateur principal (planifié)</td><td>Compare l’utilisateur principal enregistré dans Intune à l’utilisateur principal enregistré dans l’API client RealmJoin pour les appareils Windows gérés, signale chaque appareil où les deux diffèrent et envoie les différences par e-mail avec une pièce jointe CSV selon une planification.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les propriétaires du Shared Channel (planifié)</td><td>Conserve les membres d’un Security Group mappé comme propriétaires des Teams sélectionnés et de chaque Shared Channel qu’ils hébergent (les Shared Channel n’héritent pas de la propriété de leur équipe parente).<br>Les Teams sont mis en correspondance par nom d’affichage exact ; le mappage nom d’équipe → groupe de propriétaires est géré de manière centralisée via le <code>SharedChannelOwners.Mapping</code> paramètre d’organisation.<br>Ajout uniquement — les propriétaires et membres existants ne sont jamais supprimés — avec un <code>WhatIfMode</code> test à blanc.<br>Rapport e-mail facultatif et/ou lien de téléchargement du Storage Account, chacun avec une sortie CSV par équipe et par modification (tous deux désactivés par défaut).</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Retirer l’appareil</td><td>Peut désormais éventuellement exclure un appareil de la remédiation Microsoft Defender for Endpoint en appliquant une balise d’exclusion configurable (par défaut <code>ExcludeFromRemediation</code>); opt-in et désactivé par défaut.<br>Nécessite les nouvelles autorisations Microsoft Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Retirer les appareils</td><td>Ajoute la même balise d’exclusion facultative Microsoft Defender for Endpoint que le runbook pour un seul appareil, appliquée à tous les appareils de la liste (opt-in, désactivé par défaut).<br>Nécessite les nouvelles autorisations Microsoft Defender for Endpoint <code>Machine.Read.All</code> et <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier l’exclusion de l’intégration des appareils (planifié)</td><td>Corrige les échecs de manque de mémoire sur les tenants avec de grands inventaires Intune — les appareils gérés sont désormais filtrés côté serveur au lieu de charger l’inventaire complet en mémoire.<br>Migration vers Microsoft Graph natif pour une meilleure fiabilité.</td></tr></tbody></table>

### Modifications générales

* Mise à jour du `RealmJoin.RunbookHelper` module vers **>= 0.8.6** sur chaque runbook qui l’utilise. Cette version livre une refonte importante de la fonction d’envoi d’e-mails autour de l’intégration d’images et de la compatibilité avec Outlook Classic. Dans le cadre de ce changement, la fonction utilitaire inline `Publish-RjRbFilesToStorageContainer` a été supprimée de deux runbooks (désormais fournie par le module) : **Exporter les utilisateurs des applications d’entreprise** (Org/Applications) et **Rapport des licences Office 365** (Org/General).
* Mise à jour du `Microsoft.Graph.Authentication` module vers **>= 2.37.0** sur tous les runbooks qui l’utilisent.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Cette version se concentre sur la sécurité des utilisateurs et la gestion MFA, en introduisant un nouveau runbook pour lister les méthodes d’authentification et en ajoutant des e-mails de notification utilisateur facultatifs dans plusieurs runbooks liés à la MFA. Des améliorations supplémentaires couvrent la gestion de la boîte aux lettres d’archive, les invitations d’utilisateurs invités et plusieurs correctifs de fiabilité.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>utilisateurs</td><td>mail</td><td>Gérer la boîte aux lettres d’archive</td><td>Active, désactive ou récupère l’état actuel de la boîte aux lettres d’archive en place pour un utilisateur Exchange Online.<br>Lors de l’activation, reconnecte automatiquement une boîte aux lettres d’archive supprimée de façon réversible (dans la fenêtre de récupération de 30 jours) au lieu d’en créer une nouvelle.<br>L’action de désactivation inclut une note confirmant que l’archive peut être récupérée dans les 30 jours.</td></tr><tr><td>➕</td><td>utilisateurs</td><td>sécurité</td><td>Lister les méthodes MFA</td><td>Liste toutes les méthodes MFA et méthodes d’authentification Microsoft Entra ID enregistrées pour un utilisateur cible.<br>Les numéros de téléphone peuvent éventuellement être masqués pour n’afficher que les 4 derniers chiffres (désactivé par défaut, paramètre masqué).<br>Envoie éventuellement un e-mail de notification à l’utilisateur lorsqu’un administrateur récupère ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La langue de l’e-mail de notification est détectée automatiquement via le pays d’utilisation, avec un paramètre de remplacement pour forcer l’allemand ou l’anglais.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout d’un paramètre d’attribution de parrain.<br>Le responsable et le parrain sont désormais affichés par UPN au lieu de l’ID d’objet dans le résumé, ce qui améliore la lisibilité.<br>Ajout de la prise en charge d’un message d’invitation e-mail personnalisé et d’une URL de redirection d’invitation configurable.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Rapporter l’expiration du certificat Apple MDM (planifié)</td><td>Correction d’un problème où les jetons VPP étaient silencieusement supprimés du rapport en raison d’une vérification erronée des résultats paginés.<br>La même correction a été appliquée aux paramètres d’onboarding DEP, qui utilisaient la même vérification défectueuse.<br>Le rapport e-mail n’est désormais envoyé que lorsqu’au moins une alerte est détectée, évitant des notifications inutiles lorsque tout est en ordre.</td></tr><tr><td>✏️</td><td>org</td><td>mail</td><td>Ajouter une boîte aux lettres partagée</td><td>Ajout d’un paramètre de sélection du fuseau horaire avec des options prédéfinies et une valeur par défaut, permettant de configurer directement le fuseau horaire de la boîte aux lettres partagée lors de la création.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Réinitialiser le MFA</td><td>Ajout d’un paramètre facultatif <code>NotifyUser</code> qui envoie un e-mail de notification à l’utilisateur cible lorsqu’un administrateur réinitialise ses méthodes MFA (désactivé par défaut, paramètre masqué).<br>La configuration de l’e-mail (adresse de l’expéditeur, nom d’affichage du service d’assistance, e-mail et numéro de téléphone) est issue des paramètres du tenant RJ et masquée par défaut.<br>La langue de l’e-mail est détectée automatiquement via le pays d’utilisation, avec un <code>LanguageOverride</code> paramètre pour forcer l’allemand ou l’anglais.<br>Ajout d’une section StatusQuo qui résout le nom d’affichage de l’utilisateur, son e-mail principal et son pays d’utilisation avant l’exécution.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer le MFA pour le téléphone mobile</td><td>Ajout d’un paramètre facultatif <code>NotifyUser</code> qui envoie un e-mail de notification à l’utilisateur cible lorsqu’un administrateur ajoute ou supprime sa méthode MFA par téléphone mobile (désactivé par défaut, paramètre masqué).<br>La configuration de l’e-mail (adresse de l’expéditeur, nom d’affichage du service d’assistance, e-mail et numéro de téléphone) est issue des paramètres du tenant RJ et masquée par défaut.<br>La langue de l’e-mail est détectée automatiquement via le pays d’utilisation, avec un <code>LanguageOverride</code> paramètre pour forcer l’allemand ou l’anglais.<br>Le texte de l’e-mail de notification distingue les actions d’ajout et de suppression.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>userinfo</td><td>Mettre à jour l’utilisateur</td><td>Ajout de la prise en charge de la mise à jour du responsable de l’utilisateur directement depuis le runbook.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations de PSScriptAnalyzer sur 6 runbooks** — Corrections internes de qualité du code sans impact fonctionnel pour les utilisateurs finaux. Inclut la suppression de paramètres inutilisés, le remplacement de blocs try/catch vides et la suppression d’avertissements faux positifs. Runbooks concernés :

* `org/applications` — Exporter les utilisateurs des applications d’entreprise
* `org/devices` — Créer une base de référence Endpoint Analytics (planifiée)
* `org/general` — Attribuer des groupes par modèle (planifié), Exporter le rapport de stratégie, Rapport des licences Office 365
* `org/security` — Lister les utilisateurs administrateurs

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Cette version introduit la résolution automatisée des noms d’appareil en double pour les environnements Intune, ainsi que des améliorations ciblées du reporting des licences, des invitations d’utilisateurs invités et de la fiabilité de l’export des stratégies.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>appareils</td><td>Dédupliquer les noms d’appareils (planifié)</td><td>Détecte et résout automatiquement, selon une planification, les noms d’appareil en double dans Intune.<br>Le doublon inscrit le plus récemment est renommé à l’aide d’un préfixe configurable et d’un suffixe numérique aléatoire ; les noms résolus sont resynchronisés vers Autopilot.<br>Prend en charge un paramètre de filtre d’OS (All / Windows / macOS / Other) et ignore les appareils à usage personnel ainsi que les plateformes non prises en charge avec des avertissements.<br>Vérifie les actions de renommage en attente avant la mise en file d’attente afin d’éviter l’envoi de commandes MDM en double.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Exporter les utilisateurs des applications d’entreprise</td><td>La fonction interne d’export a été mise à jour vers la version améliorée introduite dans le <code>Rapport des licences Office 365</code> runbook, alignant le comportement et les capacités d’export entre les deux runbooks.</td></tr><tr><td>✏️</td><td>appareil</td><td>général</td><td>Enregistrer les ressources actualisables</td><td>Ajout d’une <code>Tous</code> option au paramètre <code>UpdateCategory</code> qui inscrit séquentiellement les appareils dans les mises à jour Driver, Feature et Quality en une seule exécution — supprimant ainsi la nécessité d’exécuter le runbook séparément pour chaque catégorie de mise à jour.<br>Script restructuré avec des régions appropriées et la journalisation des paramètres pour une meilleure maintenabilité.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Exporter le rapport des stratégies</td><td>Amélioration de la gestion de la pagination en remplaçant le <code>$top=1000</code> appels Graph API statiques par <code>Get-GraphPagedResult</code> afin de garantir des résultats complets dans les grands tenants.<br>Ajout de la journalisation du nombre de stratégies récupérées par type de stratégie pour une meilleure transparence pendant l’exécution.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Inviter des utilisateurs invités externes</td><td>Ajout de nouveaux paramètres : prénom, nom, responsable, pays d’utilisation et entreprise.<br>Le nom d’affichage est désormais généré automatiquement à partir du prénom et du nom lorsqu’aucun nom d’affichage explicite n’est fourni, réduisant la saisie manuelle pour les invitations d’invités standard.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Rapport des licences Office 365</td><td>Ajout d’une <code>includeUserData</code> paramètre qui inclut éventuellement les UPN réels des utilisateurs dans les rapports d’activité Graph en désactivant temporairement le paramètre de confidentialité des rapports Microsoft 365 pendant l’exécution.<br>Remarque : l’autorisation supplémentaire <code>ReportSettings.ReadWrite.All</code> n’est requise que lorsque <code>includeUserData</code> est activé — les tenants utilisant cette fonctionnalité doivent mettre à jour leurs attributions d’autorisations en conséquence.<br>Script entièrement restructuré avec des régions appropriées, la journalisation des paramètres et une gestion des erreurs améliorée.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Version de correctif avec trois nouveaux runbooks pour la gestion des appareils et des terminaux, des améliorations significatives du traitement MFA par téléphone pour les utilisateurs invités, des correctifs ciblés de bogues dans le domaine de la sécurité et une vaste revue interne de la qualité du code sur 25 runbooks.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération FileVault</td><td>Récupère et affiche directement depuis Intune la clé de récupération FileVault pour un appareil Mac spécifié.<br>Fournit un accès rapide aux administrateurs sans nécessiter de navigation manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>appareil</td><td>général</td><td>Attribuer des groupes à partir d’un modèle</td><td>Ajoute un appareil à un ou plusieurs groupes Entra ID à l’aide soit d’ID d’objet de groupe, soit de noms d’affichage.<br>Permet des attributions de groupes structurées et basées sur des modèles pour les appareils sans interaction manuelle avec le portail.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Créer une base de référence Endpoint Analytics (planifiée)</td><td>Crée une nouvelle base de référence Endpoint Analytics dans Microsoft Intune selon une planification.<br>Le schéma de nommage est configurable via les paramètres du runbook, par exemple pour inclure un horodatage afin de mieux suivre l’évolution des versions de la base de référence dans le temps.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Trouver le numéro de téléphone d’authentification SMS</td><td>Ajout d’un reporting de progression dynamique basé sur le nombre total d’utilisateurs, rendant la sortie du traitement par lot plus informative dans les grands tenants.<br>Mise à jour du message « introuvable » pour indiquer que les comptes utilisateurs supprimés de façon réversible peuvent encore détenir une réservation de numéro de téléphone — aidant ainsi les administrateurs à enquêter sur les cas où aucun utilisateur actif n’est identifié.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Ajouter un indicateur Defender</td><td>Correction d’un problème logique dans la gestion des alertes pouvant entraîner un comportement incorrect lors du traitement des réponses d’indicateurs.<br>Correction du paramètre de gravité qui n’était pas transmis correctement à l’API Microsoft Defender.<br>Optimisation de la sortie du runbook pour fournir des informations plus claires sur l’indicateur créé et son état actuel.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Notifier les stratégies CA modifiées</td><td>Sortie du runbook optimisée pour une meilleure lisibilité et plus de clarté sur les changements de stratégie signalés.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer le MFA pour le téléphone mobile</td><td>Passage d’une identification utilisateur basée sur le UPN à une identification basée sur l’ID d’objet, corrigeant les erreurs 404 qui se produisaient pour les utilisateurs invités.<br>Le runbook affiche désormais le UPN de l’utilisateur, son nom d’affichage et son statut d’invité après la connexion, ainsi que le numéro de téléphone actuel et l’état de connexion SMS avant toute modification.<br>Gestion des erreurs restructurée pour les erreurs Graph API 409 Conflict (« phoneNumberNotUnique ») : le runbook masque désormais l’erreur, attend, vérifie l’état réel de l’attribution MFA et signale la réussite avec une note de conflit si la MFA a bien été attribuée malgré le conflit de connexion SMS.<br>Ajout d’une fonction embarquée <code>Find-PhoneNumberOwner</code> qui recherche l’utilisateur détenant un numéro de téléphone lorsque l’attribution MFA échoue réellement, permettant aux administrateurs d’identifier et de résoudre directement les conflits.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>général</td><td>Redimensionner Windows 365</td><td>Correction d’un problème où le <code>fromMailAddress</code> paramètre n’était pas transmis à l’API, ce qui pouvait entraîner l’envoi d’e-mails de notification sans adresse d’expéditeur valide.</td></tr></tbody></table>

***

### Modifications générales

**Améliorations de la qualité du code sur 25 runbooks** — Corrections internes de PSScriptAnalyzer pour améliorer la cohérence du code et la conformité à l’analyse statique. Ces changements n’ont aucun impact fonctionnel pour les utilisateurs finaux. Les améliorations incluent la suppression des avertissements faux positifs, le renommage des fonctions internes pour utiliser les verbes PowerShell approuvés et la correction des noms au singulier. Runbooks concernés :

* `device/security` — Afficher le mot de passe LAPS
* `device/general` — Enregistrer les ressources actualisables, désenregistrer les ressources actualisables
* `group/devices` — Désenregistrer les ressources actualisables (planifié)
* `org/applications` — Ajouter l’enregistrement d’application, Rapport des informations d’identification d’application arrivant à expiration (planifié), Mettre à jour l’enregistrement d’application
* `org/devices` — Retirer les appareils
* `org/general` — Ajouter les appareils des utilisateurs au groupe (planifié), Ajouter les utilisateurs principaux des appareils au groupe (planifié), Ajouter un Security Group, Ajouter une communauté Viva Engage, Attribuer des groupes par modèle (planifié), Vérifier les attributions des appareils, Vérifier les attributions des utilisateurs, Exporter l’utilisation de Cloud PC (planifié), Exporter le rapport de stratégie, Rapport des licences Office 365
* `org/phone` — Obtenir l’attribution du numéro de téléphone Teams
* `org/security` — Sauvegarder les stratégies Conditional Access
* `user/general` — Attribuer des groupes par modèle
* `user/phone` — Désactiver Teams Phone, Obtenir les informations sur l’utilisateur Teams, Définir le transfert d’appel permanent Teams
* `user/userinfo` — Mettre à jour l’utilisateur

**Corrections mineures** — Suppression d’un paramètre inutilisé d’une fonction interne dans `Ajouter Security Group` (org/general) ; simplification de la fonction interne `Save-ToDataTable` dans `Export CloudPC Usage (Scheduled)` (org/general) ; correction d’une faute de frappe dans `Rapport des licences Office 365` (org/general).

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Cette version élargit la couverture d’automatisation avec de nouveaux runbooks pour la gestion des appareils, la vérification de conformité et la sécurité, tout en apportant des améliorations de fiabilité à un large ensemble de runbooks existants.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="136">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>général</td><td>Définir l’utilisateur principal</td><td>Définit ou modifie l’utilisateur principal d’un appareil dans Intune.<br>Garantit une propriété précise de l’appareil à des fins de reporting et de gestion des appareils.</td></tr><tr><td>➕</td><td>groupe</td><td>général</td><td>Ajouter les utilisateurs principaux des appareils au groupe (planifié)</td><td>Ajoute automatiquement, selon une planification, les utilisateurs principaux des appareils à un groupe désigné.<br>Les appareils peuvent être filtrés par plateforme et par date de dernière activité afin de cibler uniquement les appareils pertinents.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Approuver automatiquement les mises à jour des pilotes (planifié)</td><td>Approuve automatiquement les mises à jour de pilotes en attente dans Intune selon des critères configurables tels que la catégorie de l’appareil et la classe de mise à jour du pilote.<br>Réduit l’effort manuel lié aux approbations de routine des mises à jour de pilotes dans les environnements gérés.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Vérifier la conformité de l’appareil</td><td>Vérifie l’état de conformité des appareils dans Intune et identifie la raison précise de tout état non conforme.<br>Utile pour un dépannage ciblé et un reporting de conformité sans inspection manuelle dans le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>général</td><td>Synchroniser les jetons Apple</td><td>Synchronise les jetons de notification push MDM Apple entre Intune et Apple Push Notification Service (APNS).<br>Garantit que les appareils Apple gérés continuent de recevoir des mises à jour et des notifications push en temps voulu.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Trouver le numéro de téléphone d’authentification SMS</td><td>Recherche quel utilisateur a un numéro de téléphone spécifique enregistré comme méthode SMS Sign-In ou MFA par téléphone dans Microsoft Entra ID.<br>Conçu pour aider les administrateurs à résoudre les erreurs « phoneNumberNotUnique » en identifiant le compte en conflit.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Exporter les utilisateurs des applications d’entreprise</td><td>Ajout d’une fonction d’export générique pour Azure Storage Account.<br>Simplifie la configuration lors de l’exportation des données utilisateur vers le stockage et aligne la logique d’export sur celle des autres runbooks de cette catégorie.</td></tr><tr><td>✏️</td><td>org</td><td>applications</td><td>Mettre à jour l’inscription d’application</td><td>La liste mise à jour des URI de redirection est désormais incluse dans la sortie du runbook après application des modifications.<br>Offre une visibilité immédiate sur l’état actuel de l’inscription sans nécessiter de recherche séparée.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Créer un Temporary Access Pass</td><td>Ajout de la validation du paramètre pour s’assurer que la durée du pass se situe dans des limites acceptables avant exécution.<br>Ajout d’une notification e-mail facultative lors de la création d’un Temporary Access Pass, configurable via les paramètres de personnalisation du runbook.<br>La langue de la notification est sélectionnée automatiquement en fonction du pays d’utilisation de l’utilisateur — allemand pour les utilisateurs situés en Allemagne, anglais sinon.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>sécurité</td><td>Définir ou supprimer le MFA pour le téléphone mobile</td><td>Ajout de la détection et du signalement des erreurs « phoneNumberNotUnique », qui se produisent lorsque le numéro de téléphone cible est déjà enregistré pour SMS Sign-In par un autre utilisateur.<br>Migration de tous les appels API vers l’API native Microsoft Graph.<br>La fiabilité de la pagination a été améliorée dans le cadre de la mise à jour plus large de Get-GraphPagedResult (voir Modifications générales).</td></tr></tbody></table>

***

### Modifications générales

**Correction de la pagination dans 14 runbooks** — Remplacement de l’ancienne fonction de pagination personnalisée par la fonction simplifiée `Get-GraphPagedResult` pour améliorer la fiabilité et la cohérence lors du traitement de grands ensembles de données. Sans ce correctif, certains runbooks pouvaient renvoyer des résultats incomplets dans les grands tenants. Runbooks concernés :

* `org/applications` — Rapport d’enregistrement d’application, Rapport des informations d’identification d’application arrivant à expiration (planifié)
* `org/devices` — Notification aux utilisateurs concernant les appareils obsolètes (planifié), Rapport des appareils sans utilisateur principal, Rapport des appareils obsolètes (planifié), Rapport des utilisateurs avec plus de 5 appareils
* `org/general` — Ajouter les utilisateurs principaux des appareils au groupe (planifié), Rapport d’expiration du certificat Apple MDM (planifié), Rapport d’attribution de licence (planifié)
* `org/security` — Trouver le numéro de téléphone d’authentification SMS, Lister les utilisateurs administrateurs, Surveiller les demandes EPM en attente (planifié), Rapport des demandes d’élévation EPM (planifié)
* `user/security` — Définir ou supprimer la MFA par téléphone mobile

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Cette version introduit deux nouveaux runbooks Endpoint Privilege Management pour org/security, étend la gestion des appareils obsolètes avec des notifications proactives aux utilisateurs et apporte d’importantes améliorations de convivialité aux runbooks de reporting et d’attribution. Une refonte complète de la documentation sur tous les runbooks améliore la clarté et l’intégration des nouveaux administrateurs.

***

### Modifications

<table data-full-width="true"><thead><tr><th width="62">Type</th><th width="82">Domaine</th><th width="127">Sous-catégorie</th><th width="140">Runbook</th><th>Détails</th></tr></thead><tbody><tr><td>➕</td><td>appareil</td><td>sécurité</td><td>Afficher la clé de récupération BitLocker</td><td>Récupère et affiche directement depuis Intune la clé de récupération BitLocker pour un appareil spécifié.<br>Offre un moyen rapide de rechercher les clés de récupération sans naviguer manuellement dans le portail Intune.</td></tr><tr><td>➕</td><td>org</td><td>appareils</td><td>Notifier les utilisateurs d’appareils obsolètes (planifié)</td><td>Envoie des notifications par e-mail aux utilisateurs dont les appareils sont restés inactifs au-delà d’un seuil configurable, sur la base de la date de dernière activité et de la plateforme.<br>Prend en charge l’anglais, l’allemand et des modèles d’e-mail entièrement personnalisables.<br>Complète le <code>Signaler les appareils obsolètes (planifié)</code> runbook existant en notifiant proactivement les utilisateurs plutôt qu’en générant simplement des rapports pour les administrateurs.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Surveiller les demandes EPM en attente (planifié)</td><td>Surveille les demandes d’élévation Endpoint Privilege Management (EPM) en attente qui nécessitent une révision par un administrateur.<br>Envoie des notifications par e-mail uniquement lorsqu’il existe des demandes en attente, évitant ainsi tout bruit inutile.<br>Comprend une exportation CSV détaillée facultative à des fins d’audit.</td></tr><tr><td>➕</td><td>org</td><td>sécurité</td><td>Rapporter les demandes d’élévation EPM (planifié)</td><td>Génère des rapports sur les demandes d’élévation EPM avec un filtrage flexible par statut (En attente, Approuvée, Refusée, Expirée, Révoquée, Terminée) et une plage temporelle configurable.<br>Conçu pour prendre en charge les workflows d’audit EPM réguliers et le reporting de conformité.</td></tr><tr><td>✏️</td><td>groupe</td><td>général</td><td>Désenregistrer les ressources actualisables (planifié)</td><td>Renommé depuis <code>Désenregistrer les ressources actualisables</code> pour refléter le modèle d’exécution planifiée.<br>Ajout d’une option permettant d’inclure les appareils appartenant aux utilisateurs dans le processus de désenregistrement, afin de permettre une gestion plus complète des ressources actualisables au-delà des appareils appartenant à l’entreprise.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Exporter tous les appareils Intune</td><td>Correction d’un problème où les appareils dont les données d’utilisateur principal manquaient ou étaient incomplètes provoquaient des erreurs d’export.<br>Ajout d’un filtrage basé sur les groupes avec un sélecteur de groupe, permettant de limiter les exports aux membres d’un groupe spécifique — particulièrement utile dans les grands tenants où l’export de tous les appareils n’est pas pratique.</td></tr><tr><td>✏️</td><td>org</td><td>appareils</td><td>Signaler les appareils obsolètes (planifié)</td><td>Ajout du filtrage Inclure/Exclure les groupes d’utilisateurs, permettant aux administrateurs de concentrer le rapport sur les appareils appartenant à des groupes d’utilisateurs spécifiques ou d’exclure explicitement certains groupes des résultats.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier les attributions des groupes</td><td>Ajout d’un sélecteur multi-groupes, permettant aux administrateurs de traiter plusieurs groupes en une seule exécution au lieu d’exécuter le runbook séparément pour chaque groupe.</td></tr><tr><td>✏️</td><td>org</td><td>général</td><td>Vérifier les attributions des utilisateurs</td><td>Ajout d’un sélecteur multi-utilisateurs, permettant aux administrateurs de traiter plusieurs utilisateurs en une seule exécution.<br>Ajout des autorisations requises pour les vérifications d’attribution d’application à la documentation du runbook.</td></tr><tr><td>✏️</td><td>org</td><td>sécurité</td><td>Lister les utilisateurs administrateurs</td><td>La sortie du runbook et l’export CSV incluent désormais l’état d’attribution des rôles PIM (permanent vs éligible) ainsi que la date d’expiration des attributions éligibles.<br>Offre une vue plus complète de l’accès privilégié sans nécessiter un rapport PIM séparé.</td></tr><tr><td>✏️</td><td>utilisateurs</td><td>mail</td><td>Attribuer la stratégie de boîte aux lettres OWA</td><td>Ajout de trois nouvelles options de stratégie à la sélection :<br><code>OwaMailboxPolicy-NoSignatures</code> — pour les utilisateurs qui ne doivent pas avoir de signatures e-mail dans OWA<br><code>BookingsCreators</code> — pour les utilisateurs qui créent des rendez-vous Bookings et doivent avoir le complément correspondant activé<br><code>GetCurrent</code> — attribue la stratégie actuellement active pour l’utilisateur</td></tr><tr><td>➖</td><td>org</td><td>appareils</td><td>Rapporter le dernier contact de l’appareil par plage</td><td>Supprimé — la fonctionnalité est désormais entièrement couverte par le runbook mis à jour <code>Signaler les appareils obsolètes (planifié)</code> qui inclut des options de filtrage améliorées dépassant les capacités de ce runbook.</td></tr></tbody></table>

***

### Modifications générales

**Refonte de la documentation sur tous les runbooks** — Réécriture complète de l’aide basée sur les commentaires dans chaque runbook, avec des descriptions plus détaillées des fonctionnalités et des paramètres, des instructions plus claires pour les autorisations requises et les étapes de configuration, ainsi qu’un formatage amélioré pour une meilleure lisibilité. Cela est particulièrement pertinent pour les administrateurs qui découvrent de nouveaux runbooks ou mettent en place l’automatisation pour la première fois.

**Runbooks d’enregistrement d’application — renforcement des autorisations** — Le rôle d’application requis `Application.ReadWrite.All` a été remplacé par le plus restrictif `Application.ReadWrite.OwnedBy`, et `Directory.ReadWrite.All` a été supprimé car il n’est plus requis. Les tenants utilisant ces runbooks doivent mettre à jour leurs attributions d’autorisations en conséquence afin de respecter le principe du moindre privilège.

</details>

***

Vous préférez une autre vue ? Parcourez ces notes sur la [page des versions GitHub](https://github.com/realmjoin/realmjoin-runbooks/releases) du dépôt des runbooks.

Vous cherchez un journal plus détaillé et daté de chaque modification individuelle d’un runbook ? Consultez le [journal des modifications](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) complet dans le dépôt des runbooks.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
