For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ajouter les utilisateurs principaux des appareils au groupe planifié

Synchroniser les utilisateurs principaux des appareils gérés Intune par plateforme dans un groupe Entra ID

Description

Ce runbook collecte les utilisateurs principaux de tous les appareils Intune gérés correspondant à la ou aux plateforme(s) sélectionnée(s) et les synchronise dans un groupe cible Entra ID. Les utilisateurs qui ne sont plus affectés comme utilisateur principal sur aucun appareil correspondant sont supprimés du groupe. Un groupe d'inclusion facultatif restreint les utilisateurs admissibles, et un groupe d'exclusion facultatif empêche certains utilisateurs d'être ajoutés ou les maintient supprimés.

Emplacement

Organisation → Général → Ajouter les utilisateurs principaux des appareils au groupe (Planifié)

Nom complet du runbook

rjgit-org_general_add-primary-users-of-devices-to-group_scheduled

Autorisations

Autorisations d’application

  • Type: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Group.Read.All

    • GroupMember.ReadWrite.All

    • User.Read.All

Paramètres

TargetGroupId

Le groupe Entra ID dans lequel synchroniser les utilisateurs principaux. Les membres de ce groupe seront gérés exclusivement par ce runbook.

Propriété
Valeur

Requis

true

Valeur par défaut

Type

Chaîne de caractères

Windows

Inclure les utilisateurs principaux des appareils Windows. (Filtre OData utilisé "operatingSystem eq 'Windows'")

Propriété
Valeur

Requis

false

Valeur par défaut

Faux

Type

Booléen

MacOS

Inclure les utilisateurs principaux des appareils macOS. (Filtre OData utilisé "operatingSystem eq 'macOS'")

Propriété
Valeur

Requis

false

Valeur par défaut

Faux

Type

Booléen

iOS

Inclure les utilisateurs principaux des appareils iOS et iPadOS. (Filtre OData utilisé "operatingSystem eq 'iOS'")

Propriété
Valeur

Requis

false

Valeur par défaut

Faux

Type

Booléen

Android

Inclure les utilisateurs principaux des appareils Android. (Filtre OData utilisé "operatingSystem eq 'Android'")

Propriété
Valeur

Requis

false

Valeur par défaut

Faux

Type

Booléen

Filtre avancé

Facultatif. Filtre OData personnalisé à appliquer lors de la récupération des appareils. Remplace les filtres basés sur la plateforme s'ils sont fournis. Exemple : startsWith(deviceName,'FWP-') et operatingSystem eq 'Windows' .

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne de caractères

Supprimer les utilisateurs lorsqu'aucun appareil ne correspond

Lorsqu'il est activé (par défaut), les utilisateurs qui n'ont plus d'appareil principal correspondant à la ou aux plateforme(s) sélectionnée(s) sont supprimés du groupe cible. Désactivez-le pour le mode ajout uniquement — les membres existants ne sont jamais supprimés.

Propriété
Valeur

Requis

false

Valeur par défaut

Vrai

Type

Booléen

ID du groupe d'inclusion

Facultatif. Seuls les utilisateurs membres de ce groupe sont admissibles à l'ajout au groupe cible. Laissez vide pour prendre en compte tous les utilisateurs principaux.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne de caractères

ID du groupe d'exclusion

Facultatif. Les utilisateurs membres de ce groupe ne seront pas ajoutés et seront supprimés du groupe cible s'ils y sont déjà présents.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne de caractères

Mis à jour

Ce contenu vous a-t-il été utile ?