> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md).

# Lister les applications d'entreprise inactives

Lister les applications d'entreprise sans connexions récentes

### Description

Ce runbook identifie les applications d’entreprise sans activité de connexion récente. Il évalue le rapport Microsoft Entra « Service principal sign-in activity », qui contient la date de dernière connexion de chaque Service Principal dans les flux délégués et en mode application uniquement, et est donc indépendant de la période de conservation des journaux de connexion. Il répertorie les applications dont la dernière connexion remonte à plus du nombre de jours spécifié, ainsi que les applications sans aucune connexion enregistrée. Utilisez-le pour trouver des candidates à la revue, au nettoyage ou à la mise hors service. Le runbook ne fait que lire les données ; il ne modifie pas les applications répertoriées. La lecture du rapport nécessite l’autorisation AuditLog.Read.All et une licence Microsoft Entra ID P1 ou P2.

Optionnellement, le rapport peut être envoyé par e-mail avec des pièces jointes CSV et/ou Excel (xlsx) contenant les applications inactives et jamais utilisées. Les fichiers du rapport peuvent également être téléversés vers un Azure Storage Account, en renvoyant des liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle les formats de fichier générés et remis (CSV uniquement, CSV & XLSX, ou XLSX uniquement). Lorsque les pièces jointes CSV dépassent la limite de taille des e-mails et que « CSV & XLSX » est sélectionné, le courriel revient au seul classeur Excel.

### Comment les données de connexion sont déterminées

Le runbook évalue le rapport Microsoft Entra **activité de connexion du Service Principal** rapport (`/beta/reports/servicePrincipalSignInActivities`). Le rapport contient la date de la dernière connexion de chaque Service Principal – dans les flux délégués et en mode application uniquement, à la fois comme client et comme ressource – et n’est donc pas limité à la période de conservation des journaux de connexion, qui ne conservent les événements de connexion individuels que pendant 7 jours (Microsoft Entra ID Free) ou 30 jours (Microsoft Entra ID P1/P2). Un seuil de 90 jours peut donc être évalué avec autant de fiabilité qu’un seuil de 7 jours.

Chaque application d’entreprise (Service Principal) du tenant est affectée exactement à l’une des deux listes suivantes :

* **Applications inactives** – la dernière connexion remonte à plus du nombre de jours configuré
* **Applications sans aucune trace de connexion** – le rapport ne contient aucune connexion pour l’application

Exigences :

* Un **Microsoft Entra ID P1 ou P2** licence – le rapport fait partie de *Utilisation & insights* et n’est pas disponible sans elle
* Le **AuditLog.Read.All** autorisation pour le rapport et **Directory.Read.All** pour la liste des Service Principals

Le runbook ne fait que lire les données. Il ne modifie pas les applications répertoriées.

### Configuration relative à l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et ne se produit que lorsqu’un destinataire (`EmailTo`) est fourni. L’adresse de l’expéditeur est reprise du `RJReport.EmailSender` paramètre du tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Branding des e-mails

L’e-mail du rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien de pied de page** – cible de l’image de pied de page
* **Couleur d’accentuation et de texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs RealmJoin par défaut sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi de l’e-mail du rapport – le défaut correspondant est utilisé à la place.

Instructions de configuration et exigences relatives aux images : [Branding des e-mails](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Organisation → Applications → Liste des applications d’entreprise inactives

**Nom complet du runbook**

rjgit-org\_applications\_list-inactive-enterprise-applications

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.4.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | non                                                                                                               |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * AuditLog.Read.All
    * *Lit le rapport d’activité de connexion du Service Principal pour la date de dernière connexion de chaque application*
  * Directory.Read.All
    * *Répertorie les Service Principals et lit le nom du tenant pour le rapport*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail du rapport via Send-RjRbReportEmail lorsque EmailTo est configuré*

### Paramètres

#### Jours

Nombre de jours sans connexion utilisateur pour considérer une application comme inactive. La valeur par défaut est de 90 jours.

| Propriété                  | Valeur                           |
| -------------------------- | -------------------------------- |
| Requis                     | faux                             |
| Valeur par défaut          | 90                               |
| Type                       | Int32                            |
| Nom d’affichage du portail | Jours sans connexion utilisateur |

#### ReportFileFormat

Contrôle les formats de fichier de rapport générés et remis : « CSV uniquement », « CSV & XLSX » (par défaut) ou « XLSX uniquement ».

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Requis                     | faux                         |
| Valeur par défaut          | CSV & XLSX                   |
| Type                       | Chaîne                       |
| Nom d’affichage du portail | Format de fichier du rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV uniquement    |        |
| XLSX uniquement   |        |

#### CreateDownloadLink

Si activé, les fichiers du rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement à durée limitée sont renvoyés. Désactivé par défaut.

| Propriété                  | Valeur                                                                                |
| -------------------------- | ------------------------------------------------------------------------------------- |
| Requis                     | faux                                                                                  |
| Valeur par défaut          | Faux                                                                                  |
| Type                       | Booléen                                                                               |
| Nom d’affichage du portail | Créer un lien de téléchargement de fichier (téléverser le rapport vers le stockage) ? |

**Options du portail**

| Option du portail                                                 | Valeur |
| ----------------------------------------------------------------- | ------ |
| Oui - téléverser le rapport et renvoyer un lien de téléchargement | vrai   |
| Non - ne pas créer de lien de téléchargement                      | faux   |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (et non comme paramètre global RJReport).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      | list-inactive-enterprise-applications              |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le Storage Account. Provenant des paramètres du tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountName

Nom du Storage Account utilisé pour le téléversement. Provenant des paramètres du tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      | 6                                                  |
| Type                   | Int32                                              |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### EmailFrom

Adresse e-mail de l’expéditeur. Cela doit être configuré dans la personnalisation du runbook.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour l’e-mail du rapport. Provenant du paramètre du tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, le graphique d’en-tête RealmJoin par défaut est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour l’e-mail du rapport. Provenant du paramètre du tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, le graphique de pied de page RealmJoin par défaut est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle pointe l’image de pied de page. Provenant du paramètre du tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accentuation (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle d’e-mail du rapport. Provenant du paramètre du tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accentuation RealmJoin par défaut est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle d’e-mail du rapport. Provenant du paramètre du tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte RealmJoin par défaut est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### EmailTo

Si spécifié, un e-mail avec le rapport sera envoyé aux adresse(s) fournies. Peut être une seule adresse ou plusieurs adresses séparées par des virgules (chaîne). La fonction envoie des e-mails individuels à chaque destinataire pour des raisons de confidentialité.

| Propriété                  | Valeur                            |
| -------------------------- | --------------------------------- |
| Requis                     | faux                              |
| Valeur par défaut          |                                   |
| Type                       | Chaîne                            |
| Nom d’affichage du portail | Adresse(s) e-mail du destinataire |

[Retour à la vue d’ensemble de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/list-inactive-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
