Ajouter les utilisateurs principaux des appareils au groupe planifié

Synchroniser les utilisateurs principaux des appareils gérés par Intune par plateforme dans un groupe Entra ID

Description

Ce runbook collecte les utilisateurs principaux de tous les appareils Intune gérés correspondant à la ou aux plateformes sélectionnées et les synchronise vers un groupe cible Entra ID. Les utilisateurs qui ne sont plus affectés en tant qu’utilisateur principal sur aucun appareil correspondant sont supprimés du groupe. Un groupe d’inclusion facultatif limite les utilisateurs éligibles, et un groupe d’exclusion facultatif empêche l’ajout de certains utilisateurs ou les maintient supprimés.

Emplacement

Organisation → Général → Ajouter les utilisateurs principaux des appareils au groupe (planifié)

Nom complet du runbook

rjgit-org_general_add-primary-users-of-devices-to-group_scheduled

Autorisations

Autorisations d’application

  • Type: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Group.Read.All

    • GroupMember.ReadWrite.All

    • User.Read.All

Paramètres

TargetGroupId

Le groupe Entra ID dans lequel synchroniser les utilisateurs principaux. Les membres de ce groupe seront gérés exclusivement par ce runbook.

Propriété
Valeur

Obligatoire

true

Valeur par défaut

Type

Chaîne

Windows

Inclure les utilisateurs principaux des appareils Windows. (filtre OData utilisé "operatingSystem eq 'Windows'")

Propriété
Valeur

Obligatoire

false

Valeur par défaut

False

Type

Booléen

MacOS

Inclure les utilisateurs principaux des appareils macOS. (filtre OData utilisé "operatingSystem eq 'macOS'")

Propriété
Valeur

Obligatoire

false

Valeur par défaut

False

Type

Booléen

iOS

Inclure les utilisateurs principaux des appareils iOS et iPadOS. (filtre OData utilisé "operatingSystem eq 'iOS'")

Propriété
Valeur

Obligatoire

false

Valeur par défaut

False

Type

Booléen

Android

Inclure les utilisateurs principaux des appareils Android. (filtre OData utilisé "operatingSystem eq 'Android'")

Propriété
Valeur

Obligatoire

false

Valeur par défaut

False

Type

Booléen

AdvancedFilter

Facultatif. Filtre OData personnalisé à appliquer lors de la récupération des appareils. Remplace les filtres basés sur la plateforme s’il est fourni. Exemple : startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

Propriété
Valeur

Obligatoire

false

Valeur par défaut

Type

Chaîne

RemoveUsersWhenNoDeviceMatch

Lorsque cette option est activée (par défaut), les utilisateurs qui n’ont plus d’appareil principal correspondant à la ou aux plateformes sélectionnées sont supprimés du groupe cible. Désactivez-la pour le mode ajout uniquement — les membres existants ne sont jamais supprimés.

Propriété
Valeur

Obligatoire

false

Valeur par défaut

True

Type

Booléen

IncludeGroupId

Facultatif. Seuls les utilisateurs membres de ce groupe sont éligibles pour être ajoutés au groupe cible. Laissez vide pour prendre en compte tous les utilisateurs principaux.

Propriété
Valeur

Obligatoire

false

Valeur par défaut

Type

Chaîne

ExcludeGroupId

Facultatif. Les utilisateurs membres de ce groupe ne seront pas ajoutés et seront supprimés du groupe cible s’ils y sont déjà présents.

Propriété
Valeur

Obligatoire

false

Valeur par défaut

Type

Chaîne

Retour à l’aperçu de la référence du runbook

Mis à jour

Ce contenu vous a-t-il été utile ?