For the complete documentation index, see llms.txt. This page is also available as Markdown.

Rapport planifié des incohérences d'utilisateur principal

Comparer les attributions d'utilisateur principal dans Intune à RealmJoin pour les appareils Windows gérés

Description

Pour les appareils gérés Windows, ce rapport planifié compare l’utilisateur principal enregistré dans Intune à l’utilisateur principal enregistré dans l’API client RealmJoin. Il corrèle les deux jeux de données par appareil, signale tout appareil dont l’utilisateur principal diffère et envoie les différences par e-mail avec des pièces jointes CSV et/ou Excel (xlsx). Les fichiers du rapport peuvent également être téléversés vers un Storage Account Azure, avec en retour des liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle les formats de fichier générés et livrés (CSV uniquement, CSV et XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille des e-mails et que "CSV & XLSX" est sélectionné, l’e-mail revient au seul classeur Excel.

Configuration de l'envoi d'e-mails

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Microsoft Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Cette procédure est décrite en détail dans la Configuration de l’envoi de rapports par e-mail documentation.

Configuration concernant les informations d’identification de l’API RealmJoin

Ce runbook interroge l’API client RealmJoin et nécessite des informations d’identification dédiées stockées dans le compte Azure Automation.

Configuration étape par étape :

  1. Obtenir les informations d’identification de l’API — Si vous ne disposez pas encore d’informations d’identification de l’API RealmJoin, demandez-les à support@realmjoin.com

  2. Ouvrir le compte Automation — Dans le portail Azure, accédez au compte Automation utilisé pour les runbooks

  3. Accédez à Ressources partagées > Informations d’identification — Dans le menu de gauche, sous Ressources partagées, cliquez sur Informations d’identification

  4. Ajouter une nouvelle information d’identification — Cliquez sur Ajouter une information d’identification

  5. Nommez-la exactement RJAPI — Le runbook recherche ce nom ; tout écart entraînera l’échec de la recherche de l’information d’identification

  6. Entrez le nom d’utilisateur et le mot de passe de l’API RealmJoin — Utilisez les informations d’identification de l’étape 1

  7. Enregistrer — Cliquez sur Créer et relancez le runbook

Emplacement

Organisation → Appareils → Rapport d’incohérence de l’utilisateur principal (planifié)

Nom complet du runbook

rjgit-org_devices_report-primary-user-mismatch_scheduled

Autorisations

Autorisations d'application

  • Type: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Directory.Read.All

    • Mail.Send

    • Organization.Read.All

Paramètres

SyncThresholdDays

Nombre de jours à remonter pour le filtre de dernière synchronisation d’Intune. Seuls les appareils Windows synchronisés au cours de ces derniers jours sont évalués.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

30

Type

Int32

DeviceNamePrefix

Préfixe de nom d’appareil facultatif pour filtrer le rapport sur un sous-ensemble spécifique d’appareils. Laissez vide pour inclure tous les appareils.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

IncludeMismatches

Inclure dans le rapport les appareils dont l’utilisateur principal diffère entre Intune et RealmJoin. Activé par défaut.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Vrai

Type

Booléen

IncludeMissingInRealmJoin

Inclure dans le rapport les appareils qui existent dans Intune mais qui n’ont pas d’appareil correspondant dans RealmJoin. Désactivé par défaut.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

IncludeMissingInIntune

Inclure dans le rapport les appareils qui existent dans RealmJoin mais qui n’ont pas d’appareil Intune correspondant. Désactivé par défaut.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

IncludePrimaryUserDeleted

Inclure dans le rapport les appareils dont l’utilisateur principal Intune a été supprimé d’Entra ID. Intune altère le nom d’utilisateur principal d’un utilisateur supprimé en le préfixant avec son ID d’objet, ce qui apparaîtrait sinon comme une fausse incohérence. Activé par défaut.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

UseDeviceScope

Activez le filtrage de la portée des appareils pour inclure ou exclure des appareils en fonction de leur appartenance à un groupe d’appareils Entra.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

IncludeDeviceGroup

N’incluez dans le rapport que les appareils membres de ce groupe d’appareils Entra. Nécessite que le filtrage de la portée des appareils soit activé.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ExcludeDeviceGroup

Excluez du rapport les appareils membres de ce groupe d’appareils Entra. Nécessite que le filtrage de la portée des appareils soit activé.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

EmailTo

Si spécifié, un e-mail contenant le rapport sera envoyé à l’adresse ou aux adresses fournies. Peut être une seule adresse ou plusieurs adresses séparées par des virgules.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

EmailFrom

L’adresse e-mail de l’expéditeur. Elle est configurée via le paramètre de personnalisation du runbook et masquée dans le portail.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ReportFileFormat

Contrôle quels formats de fichiers de rapport sont générés et livrés : « CSV uniquement », « CSV et XLSX » (par défaut) ou « XLSX uniquement ».

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

CSV et XLSX

Type

Chaîne

Si activé, les fichiers du rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement à durée limitée sont renvoyés. Désactivé par défaut.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (et non un paramètre global RJReport).

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

report-primary-user-mismatch

Type

Chaîne

ResourceGroupName

Groupe de ressources qui contient le Storage Account. Provenant des paramètres du Tenant RJReport.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

StorageAccountName

Nom du Storage Account utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du Tenant RJReport.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

6

Type

Int32

Mis à jour

Ce contenu vous a-t-il été utile ?