> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-gsa-application-registration.md).

# Ajouter l’inscription d’application GSA

### Description

Ce script crée une nouvelle inscription d’application Global Secure Access dans Azure Active Directory (Entra ID) avec des options de configuration complètes.

En plus de l’application, un Security Group pour gérer l’accès à l’application est créé (le schéma de nommage est configurable via Runbook Customization) et attribué au Service Principal de l’application.

Si l’application existe déjà, le runbook s’exécute en mode mise à jour : la création de l’application est ignorée et seules les étapes de segment / groupe / attribution sont exécutées. Toutes les recherches (par ex. le groupe de connecteurs) sont validées AVANT que quoi que ce soit soit créé. Si une étape ultérieure échoue malgré tout, les objets créés lors de cette exécution (application, groupe) sont annulés et supprimés. Les objets préexistants (mode mise à jour) ne sont jamais supprimés.

### Emplacement

Organisation → Applications → Ajouter l’inscription d’application GSA

**Nom complet du runbook**

rjgit-org\_applications\_ajouter-inscription-application-GSA

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.3.3                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * Application.ReadWrite.All
    * *Instancie l’application à partir du modèle d’application, applique un correctif à onPremisesPublishing et ajoute des segments d’application*
  * Directory.ReadWrite.All
    * *Requis par les points de terminaison App Proxy : lit les groupes de connecteurs et attribue le connectorGroup de l’application*
  * Group.ReadWrite.All
    * *Crée le Security Group d’accès pour l’application et le supprime en cas de rollback*
  * AppRoleAssignment.ReadWrite.All
    * *Attribue le groupe d’accès à l’application via /servicePrincipals/{id}/appRoleAssignedTo*

### Paramètres

#### nom

Le nom de base de l’application Global Secure Access à créer. Le nom final de l’application est construit comme " ".

| Propriété                  | Valeur                                  |
| -------------------------- | --------------------------------------- |
| Obligatoire                | vrai                                    |
| Valeur par défaut          |                                         |
| Type                       | Chaîne de caractères                    |
| Nom d’affichage du portail | Nom de l’application (doit être unique) |

#### préfixe

Préfixe ajouté au nom de l’application. Un espace est inséré entre le préfixe et le nom, sauf si le préfixe se termine par "-", "\_" ou un espace. Exemple : le préfixe "GSA-" + le nom "MyApp" donne l’application "GSA-MyApp".

| Propriété                  | Valeur                          |
| -------------------------- | ------------------------------- |
| Obligatoire                | vrai                            |
| Valeur par défaut          |                                 |
| Type                       | Chaîne de caractères            |
| Nom d’affichage du portail | Préfixe du nom de l’application |

#### préfixeDuGroupe

Préfixe pour le nom du Security Group. Le nom du groupe est construit comme "" — indépendamment du préfixe de l’application. Exemple : groupPrefix "App - Entra - GSA - " + name "MyApp" donne le groupe "App - Entra - GSA - MyApp". Par défaut : "App - Entra - GSA - ".

| Propriété                  | Valeur                                                                                       |
| -------------------------- | -------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                         |
| Valeur par défaut          | App - Entra - GSA -                                                                          |
| Type                       | Chaîne de caractères                                                                         |
| Nom d’affichage du portail | Préfixe du nom du groupe (défini par l’administrateur, modifiable via Runbook Customization) |

#### suffixeDuGroupe

Suffixe facultatif pour le nom du Security Group, par ex. " (users)". Par défaut : vide.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### type d’application

Le type d’application GSA à créer. Options : "nonwebapp" (application d’entreprise) ou "quickaccessapp" (application d’accès rapide).

| Propriété                  | Valeur                      |
| -------------------------- | --------------------------- |
| Obligatoire                | vrai                        |
| Valeur par défaut          |                             |
| Type                       | Chaîne de caractères        |
| Nom d’affichage du portail | Type d’application (unique) |

**Options du portail**

| Option du portail          | Valeur |
| -------------------------- | ------ |
| Application d’entreprise   |        |
| Application d’accès rapide |        |

#### groupe de connecteurs

Le connectorGroup à utiliser pour l’application. Doit être défini dans la personnalisation du runbook.

| Propriété                  | Valeur                                                                                                  |
| -------------------------- | ------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                    |
| Valeur par défaut          |                                                                                                         |
| Type                       | Chaîne de caractères                                                                                    |
| Nom d’affichage du portail | Groupe de connecteurs (veuillez définir vos groupes de connecteurs dans la personnalisation du runbook) |

#### hôte de destination

L’hôte de destination ou la plage d’IP pour l’application. Prend en charge les formats : FQDN (example.com), IP unique (192.168.0.1), notation CIDR (192.168.0.1/24) ou plage d’IP (192.168.0.1..192.168.0.20).

| Propriété                  | Valeur                                                                                                |
| -------------------------- | ----------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                  |
| Valeur par défaut          |                                                                                                       |
| Type                       | Chaîne de caractères                                                                                  |
| Nom d’affichage du portail | Hôte ou plage de destination : example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20 |

#### type de destination

Le type de destination spécifié. Options : "fqdn", "ip", "ipRangeCidr" ou "ipRange". Masqué dans l’interface, car il est déterminé automatiquement à partir du format de destinationHost.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ports

Les ports à configurer pour l’application. Prend en charge un port unique (443), plusieurs ports (80,443) ou une plage de ports (8000-8080).

| Propriété                  | Valeur                                    |
| -------------------------- | ----------------------------------------- |
| Obligatoire                | faux                                      |
| Valeur par défaut          |                                           |
| Type                       | Chaîne de caractères                      |
| Nom d’affichage du portail | Ports (p. ex. 443 ou 80,443 ou 8000-8080) |

#### protocole

Le protocole réseau à utiliser. Options : "tcp", "udp" ou "tcp,udp". La valeur par défaut est "tcp".

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | faux                 |
| Valeur par défaut          |                      |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Protocole            |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| TCP               |        |
| UDP               |        |
| TCP,UDP           |        |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-gsa-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
