> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md).

# Rapport planifié sur les écarts d’utilisateur principal

{% hint style="info" %}
Il s'agit d'un runbook planifié. Il est conçu pour s'exécuter selon une planification récurrente plutôt que d'être déclenché pour un seul objet. Voir [Planification](/fr/automatisation/runbooks/scheduling.md) pour plus de détails sur la façon de configurer les planifications du runbook.
{% endhint %}

### Description

Pour les appareils gérés Windows, ce rapport planifié compare l’utilisateur principal enregistré dans Intune à celui enregistré dans l’API client RealmJoin. Il met en correspondance les deux jeux de données par appareil, signale tout appareil pour lequel l’utilisateur principal diffère et envoie les différences par e-mail avec des pièces jointes CSV et/ou Excel (xlsx). Les fichiers du rapport peuvent également être téléversés vers un Azure Storage Account, avec des liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle les formats de fichier générés et distribués (CSV uniquement, CSV & XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille de l’e-mail et que « CSV & XLSX » est sélectionné, l’e-mail revient au seul classeur Excel.

### Configuration relative à l’envoi d’e-mails

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Cette procédure est décrite en détail dans le [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings).

#### Branding de l’e-mail

L’e-mail du rapport respecte les `RJReport.Branding.*` paramètres Tenant facultatifs : une image d’en-tête personnalisée, une image de pied de page personnalisée (URL HTTPS publiques, PNG/JPEG/GIF, 200 KB max. chacune), un lien de pied de page personnalisé, ainsi que des couleurs d’accent et de texte personnalisées (valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`). Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image de branding qui ne peut pas être téléchargée ou validée, ou une valeur de couleur qui n’est pas une couleur hexadécimale valide, n’empêche jamais l’envoi de l’e-mail du rapport - la valeur par défaut correspondante est utilisée à la place.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour les détails de configuration.

### Configuration concernant les identifiants de l’API RealmJoin

Ce runbook interroge l’API client RealmJoin et nécessite un identifiant dédié stocké dans le compte Azure Automation.

**Configuration étape par étape :**

1. **Obtenir les identifiants de l’API** — Si vous ne disposez pas encore d’identifiants de l’API RealmJoin, demandez-les à <support@realmjoin.com>
2. **Ouvrir le compte Automation** — Dans Azure Portal, accédez au compte Automation utilisé pour les runbooks
3. **Accédez à Ressources partagées > Identifiants** — Dans le menu de gauche, sous *Ressources partagées*, cliquez sur *Identifiants*
4. **Ajouter un nouvel identifiant** — Cliquez sur *Ajouter un identifiant*
5. **Nommez-le exactement `RJAPI`** — Le runbook recherche ce nom ; toute variation entraînera l’échec de la recherche de l’identifiant
6. **Saisissez le nom d’utilisateur et le mot de passe de l’API RealmJoin** — Utilisez les identifiants de l’étape 1
7. **Enregistrer** — Cliquez sur *Créer* et relancez le runbook

### Emplacement

Organisation → Appareils → Signaler une divergence de l’utilisateur principal (planifié)

**Nom complet du runbook**

rjgit-org\_devices\_report-primary-user-mismatch\_scheduled

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.7.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | oui                                                                                                               |

### Notes

Prérequis :

* Un identifiant partagé du compte Azure Automation nommé exactement « RJAPI » doit être créé manuellement avant la planification. Définissez le nom d’utilisateur et le mot de passe pour qu’ils correspondent à un compte de l’API client RealmJoin (voir <https://docs.realmjoin.com/dev-reference/realmjoin-api/authentication>).
* L’identité managée du compte Automation doit avoir attribuées les autorisations d’application Graph suivantes : DeviceManagementManagedDevices.Read.All, Mail.Send, Organization.Read.All.
* Le paramètre RJReport.EmailSender doit être configuré avec une adresse d’expéditeur valide avant la première exécution.
* Aucun e-mail n’est envoyé lorsque les deux jeux de données sont synchronisés ; une exécution vide n’est pas une erreur.

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Lit les appareils gérés Intune pour obtenir l’utilisateur principal de chaque appareil Windows à des fins de comparaison*
  * Directory.Read.All
    * *Lit les membres du groupe pour résoudre les filtres de portée de groupe d’appareils d’inclusion/exclusion facultatifs*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie le rapport de divergence via Send-RjReportEmail au destinataire EmailTo configuré*
  * Organization.Read.All
    * *Lit /organization pour le nom du Tenant affiché dans le rapport*

### Paramètres

#### SyncThresholdDays

Nombre de jours à prendre en compte pour le filtre de dernière synchronisation Intune. Seuls les appareils Windows synchronisés au cours de cette période sont évalués.

| Propriété                  | Valeur                                  |
| -------------------------- | --------------------------------------- |
| Obligatoire                | faux                                    |
| Valeur par défaut          | 30                                      |
| Type                       | Int32                                   |
| Nom d’affichage du portail | Dernière synchronisation Intune (jours) |

#### DeviceNamePrefix

Préfixe facultatif du nom d’appareil pour filtrer le rapport sur un sous-ensemble spécifique d’appareils. Laissez vide pour inclure tous les appareils.

| Propriété                  | Valeur                                 |
| -------------------------- | -------------------------------------- |
| Obligatoire                | faux                                   |
| Valeur par défaut          |                                        |
| Type                       | Chaîne de caractères                   |
| Nom d’affichage du portail | Préfixe du nom d’appareil (facultatif) |

#### IncludeMismatches

Inclure dans le rapport les appareils dont l’utilisateur principal diffère entre Intune et RealmJoin. Activé par défaut.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Vrai                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Inclure les divergences                            |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### IncludeMissingInRealmJoin

Inclure dans le rapport les appareils qui existent dans Intune mais n’ont aucun appareil correspondant dans RealmJoin. Désactivé par défaut.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Faux                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Inclure les appareils manquants dans RealmJoin     |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### IncludeMissingInIntune

Inclure dans le rapport les appareils qui existent dans RealmJoin mais n’ont aucun appareil Intune correspondant. Désactivé par défaut.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Faux                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Inclure les appareils manquants dans Intune        |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### IncludePrimaryUserDeleted

Inclure dans le rapport les appareils dont l’utilisateur principal Intune a été supprimé d’Entra ID. Intune altère le nom principal d’utilisateur d’un utilisateur supprimé en préfixant son identifiant d’objet, ce qui apparaîtrait autrement comme une fausse divergence. Activé par défaut.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Faux                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Inclure les utilisateurs principaux supprimés      |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### UseDeviceScope

Activez le filtrage de portée des appareils pour inclure ou exclure des appareils en fonction de l’appartenance à un groupe d’appareils Entra.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Faux                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Utiliser le filtrage de portée des appareils       |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### IncludeDeviceGroup

N’inclure dans le rapport que les appareils membres de ce groupe d’appareils Entra. Nécessite que le filtrage de portée des appareils soit activé.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          |                                                    |
| Type                       | Chaîne de caractères                               |
| Nom d’affichage du portail | Appareils à inclure (groupe)                       |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### ExcludeDeviceGroup

Exclure du rapport les appareils membres de ce groupe d’appareils Entra. Nécessite que le filtrage de portée des appareils soit activé.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          |                                                    |
| Type                       | Chaîne de caractères                               |
| Nom d’affichage du portail | Appareils à exclure (groupe)                       |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### EmailTo

Si spécifié, un e-mail contenant le rapport sera envoyé aux adresse(s) fournies. Peut être une seule adresse ou plusieurs adresses séparées par des virgules.

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | faux                 |
| Valeur par défaut          |                      |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Envoyer le rapport à |

#### EmailFrom

L’adresse e-mail de l’expéditeur. Elle est configurée via le paramètre de personnalisation du runbook et masquée dans le portail.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterImageUrl

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterLink

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingAccentColor

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingTextColor

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ReportFileFormat

Contrôle quels formats de fichier de rapport sont générés et fournis : « CSV uniquement », « CSV & XLSX » (par défaut) ou « XLSX uniquement ».

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Obligatoire                | faux                         |
| Valeur par défaut          | CSV & XLSX                   |
| Type                       | Chaîne de caractères         |
| Nom d’affichage du portail | Format du fichier de rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV uniquement    |        |
| XLSX uniquement   |        |

#### CreateDownloadLink

Si cette option est activée, les fichiers de rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement limités dans le temps sont renvoyés. Désactivé par défaut.

| Propriété                  | Valeur                                                                                |
| -------------------------- | ------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                  |
| Valeur par défaut          | Faux                                                                                  |
| Type                       | Booléen                                                                               |
| Nom d’affichage du portail | Créer un lien de téléchargement de fichier (téléverser le rapport vers le stockage) ? |

**Options du portail**

| Option du portail                                                 | Valeur |
| ----------------------------------------------------------------- | ------ |
| Oui - téléverser le rapport et renvoyer un lien de téléchargement | vrai   |
| Non - ne pas créer de lien de téléchargement                      | faux   |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (pas un paramètre RJReport global).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | report-primary-user-mismatch                       |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le compte de stockage. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountName

Nom du compte de stockage utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | 6                                                  |
| Type                   | Int32                                              |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/devices/report-primary-user-mismatch_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
