> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md).

# Ajout planifié des utilisateurs principaux des appareils au groupe

{% hint style="info" %}
Il s'agit d'un runbook planifié. Il est conçu pour s'exécuter selon une planification récurrente plutôt que d'être déclenché pour un seul objet. Voir [Planification](/fr/automatisation/runbooks/scheduling.md) pour plus de détails sur la façon de configurer les planifications du runbook.
{% endhint %}

### Description

Ce runbook collecte les utilisateurs principaux de tous les appareils gérés par Intune correspondant à la ou aux plateformes sélectionnées et les synchronise dans un groupe Entra ID cible. Les utilisateurs qui ne sont plus attribués en tant qu’utilisateur principal sur aucun appareil correspondant sont supprimés du groupe. Un groupe d’inclusion facultatif limite les utilisateurs éligibles, et un groupe d’exclusion facultatif empêche l’ajout de certains utilisateurs ou les maintient supprimés.

### Emplacement

Organisation → Général → Ajouter les utilisateurs principaux des appareils au groupe (planifié)

**Nom complet du runbook**

rjgit-org\_general\_add-primary-users-of-devices-to-group\_scheduled

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.1.0                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | oui                                                                                     |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * DeviceManagementManagedDevices.Read.All
    * *Lit les appareils gérés par Intune filtrés par OS afin de collecter l’utilisateur principal de chaque appareil*
  * Group.Read.All
    * *Valide les groupes cible/d’inclusion/d’exclusion et lit leurs listes de membres*
  * GroupMember.ReadWrite.All
    * *Ajoute et supprime des utilisateurs dans le groupe cible via des appels /groups/{id}/members/$ref par lots*
  * User.Read.All
    * *Lit l’ID de membre et l’UPN pour identifier les membres utilisateurs et consigner les suppressions*

### Paramètres

#### TargetGroupId

Le groupe Entra ID dans lequel synchroniser les utilisateurs principaux. Les membres de ce groupe seront gérés exclusivement par ce runbook.

| Propriété                  | Valeur                                                         |
| -------------------------- | -------------------------------------------------------------- |
| Obligatoire                | vrai                                                           |
| Valeur par défaut          |                                                                |
| Type                       | Chaîne de caractères                                           |
| Nom d’affichage du portail | Groupe cible (synchroniser les utilisateurs principaux dedans) |

#### Windows

Inclure les utilisateurs principaux des appareils Windows. (Filtre OData utilisé "operatingSystem eq 'Windows'")

| Propriété                  | Valeur                        |
| -------------------------- | ----------------------------- |
| Obligatoire                | faux                          |
| Valeur par défaut          | Faux                          |
| Type                       | Booléen                       |
| Nom d’affichage du portail | Inclure les appareils Windows |

#### macOS

Inclure les utilisateurs principaux des appareils macOS. (Filtre OData utilisé "operatingSystem eq 'macOS'")

| Propriété                  | Valeur                      |
| -------------------------- | --------------------------- |
| Obligatoire                | faux                        |
| Valeur par défaut          | Faux                        |
| Type                       | Booléen                     |
| Nom d’affichage du portail | Inclure les appareils macOS |

#### iOS

Inclure les utilisateurs principaux des appareils iOS et iPadOS. (Filtre OData utilisé "operatingSystem eq 'iOS'")

| Propriété                  | Valeur                    |
| -------------------------- | ------------------------- |
| Obligatoire                | faux                      |
| Valeur par défaut          | Faux                      |
| Type                       | Booléen                   |
| Nom d’affichage du portail | Inclure les appareils iOS |

#### Android

Inclure les utilisateurs principaux des appareils Android. (Filtre OData utilisé "operatingSystem eq 'Android'")

| Propriété                  | Valeur                        |
| -------------------------- | ----------------------------- |
| Obligatoire                | faux                          |
| Valeur par défaut          | Faux                          |
| Type                       | Booléen                       |
| Nom d’affichage du portail | Inclure les appareils Android |

#### FiltreAvancé

Facultatif. Filtre OData personnalisé à appliquer lors de la récupération des appareils. Remplace les filtres basés sur la plateforme s’il est fourni. Exemple : startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

| Propriété                  | Valeur                                              |
| -------------------------- | --------------------------------------------------- |
| Obligatoire                | faux                                                |
| Valeur par défaut          |                                                     |
| Type                       | Chaîne de caractères                                |
| Nom d’affichage du portail | Filtre personnalisé (remplace la sélection de l’OS) |

#### RemoveUsersWhenNoDeviceMatch

Lorsqu’il est activé (par défaut), les utilisateurs qui n’ont plus d’appareil principal correspondant à la ou aux plateformes sélectionnées sont supprimés du groupe cible. Désactivez-le pour le mode ajout uniquement — les membres existants ne sont jamais supprimés.

| Propriété                  | Valeur                                                             |
| -------------------------- | ------------------------------------------------------------------ |
| Obligatoire                | faux                                                               |
| Valeur par défaut          | Vrai                                                               |
| Type                       | Booléen                                                            |
| Nom d’affichage du portail | Supprimer les utilisateurs qui n’ont plus d’appareil correspondant |

#### IncludeGroupId

Facultatif. Seuls les utilisateurs qui sont membres de ce groupe sont éligibles à l’ajout au groupe cible. Laissez vide pour prendre en compte tous les utilisateurs principaux.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          |                                                    |
| Type                       | Chaîne de caractères                               |
| Nom d’affichage du portail | Inclure les utilisateurs du groupe (facultatif)    |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### ExcludeGroupId

Facultatif. Les utilisateurs qui sont membres de ce groupe ne seront pas ajoutés et seront supprimés du groupe cible s’ils y sont déjà présents.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          |                                                    |
| Type                       | Chaîne de caractères                               |
| Nom d’affichage du portail | Exclure les utilisateurs du groupe (facultatif)    |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/general/add-primary-users-of-devices-to-group_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
