> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md).

# Rapporter la préparation à l’inscription Intune

Rapporter la préparation à l’inscription Intune pour un ensemble d’utilisateurs

### Description

Analyse si chaque utilisateur d’un ensemble d’utilisateurs sélectionné peut inscrire un appareil dans Microsoft Intune en vérifiant l’état du compte, la licence Intune, les limites d’inscription des appareils, les méthodes d’authentification et les stratégies Conditional Access qui ciblent explicitement l’enregistrement des appareils ou l’inscription Intune ; les stratégies nécessitant des appareils conformes via « All resources » sont exemptées selon la conception de Microsoft Entra. Les stratégies à portée de plateforme et les restrictions de client-application limitées au navigateur sont évaluées par rapport à la plateforme d’inscription sélectionnée. Les résultats sont exportés en CSV et/ou XLSX avec envoi facultatif par e-mail.

### Configuration concernant l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et ne se produit que lorsqu’un destinataire (`EmailTo`) est fourni. L’adresse de l’expéditeur est prise à partir du `RJReport.EmailSender` paramètre du Tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Image de marque de l’e-mail

L’e-mail du rapport respecte les paramètres facultatifs `RJReport.Branding.*` du Tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, max. 200 Ko chacune
* **Lien du pied de page** – cible de l’image de pied de page
* **Couleur d’accent et de texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi du rapport par e-mail – la valeur par défaut correspondante est utilisée à la place.

Instructions de configuration et exigences relatives aux images : [Image de marque de l’e-mail](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Organisation → Général → Rapport de préparation à l’inscription Intune

**Nom complet du runbook**

rjgit-org\_general\_report-intune-enrollment-readiness

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.0.0                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Remarques

Notes d’interprétation :

* Vérifications effectuées par utilisateur : état du compte, licence Intune et plan de service, autorité MDM du tenant, limite d’inscription des appareils, restrictions de plateforme, méthodes d’authentification enregistrées, stratégies Conditional Access et, éventuellement, appartenance au groupe pilote.
* Conditional Access est évalué comme un « What If » statique par rapport à la connexion d’inscription pour chaque EnrollmentPlatform de l’utilisateur ; l’outil What If natif d’Entra reste la référence.
* Les exigences d’appareil conforme dans les stratégies « All resources » ne bloquent pas l’inscription (exception Entra documentée) ; seules les stratégies ciblant l’enregistrement des appareils ou les applications d’inscription Intune sont traitées comme des barrières strictes.
* Non évalués statiquement : emplacements nommés, filtres d’appareil, fréquence de connexion et conditions d’utilisation.
* Les Temporary Access Pass expirés ou déjà utilisés ne sont pas comptés comme des méthodes utilisables.

Prérequis :

* Nécessite le paramètre RJReport.EmailSender pour l’envoi par e-mail, ainsi qu’au moins UserName ou GroupName (les appartenances sont résolues de manière transitive).

### Autorisations

#### Autorisations de l'application

* **Type**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lit /deviceManagement/deviceEnrollmentConfigurations?$expand=assignments pour évaluer, pour chaque utilisateur cible, les configurations de limite d’inscription et de restriction de plateforme.*
  * Group.Read.All
    * *Résout le groupe de portée et le groupe pilote facultatif via /groups?$filter=displayName eq '...' lorsqu’un nom de groupe est fourni*
  * GroupMember.Read.All
    * *Développe /groups/{id}/transitiveMembers/microsoft.graph.user pour énumérer les membres du groupe de portée et, lorsque la vérification de l’appartenance au groupe pilote est activée, du groupe pilote*
  * Organization.Read.All
    * *Lit /organization deux fois : dans la partie Connexion, GET /v1.0/organization?$select=displayName résout $tenantDisplayName pour les noms de fichiers du rapport et l’objet du courriel ; dans la collecte des données, GET /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority détermine l’autorité MDM du tenant, l’ID du tenant étant récupéré depuis Get-MgContext comme chemin rapide, avec repli sur GET /v1.0/organization?$select=id*
  * Policy.Read.All
    * *Lit /identity/conditionalAccess/policies pour identifier les stratégies Conditional Access activées susceptibles de bloquer l’inscription des appareils*
  * RoleManagement.Read.Directory
    * *Renseigne le roleTemplateId des objets directoryRole renvoyés par /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, contre lesquels la portée includeRoles/excludeRoles de Conditional Access est mise en correspondance. User.Read.All autorise l’appel lui-même mais laisse les propriétés directoryRole à null, ce qui ferait silencieusement apparaître toutes les stratégies à portée de rôle comme non applicables*
  * User.Read.All
    * *Lit /users/{id} avec accountEnabled, assignedLicenses, usageLocation et department pour chaque utilisateur sélectionné ou résolu via un groupe, /users/{id}/ownedDevices pour compter les appareils enregistrés dans la vérification de préparation, /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole pour résoudre les rôles de répertoire de chaque utilisateur pour la portée includeRoles/excludeRoles de Conditional Access, et /subscribedSkus pour déterminer quelles licences incluent un plan de service Intune*
  * UserAuthenticationMethod.Read.All
    * *Lit /users/{id}/authentication/methods pour vérifier que chaque utilisateur cible dispose d’une méthode d’authentification enregistrée avant l’inscription*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail du rapport de préparation avec ses pièces jointes CSV/XLSX via Send-RjReportEmail lorsque SendEmailReport est activé*

### Paramètres

#### UserName

Noms principaux d’utilisateur des utilisateurs à vérifier pour la préparation à l’inscription Intune. Sélectionnez un ou plusieurs utilisateurs. Au moins UserName ou GroupName doit être fourni ; les deux peuvent être combinés.

| Propriété                  | Valeur                  |
| -------------------------- | ----------------------- |
| Requis                     | false                   |
| Valeur par défaut          | @()                     |
| Type                       | String\[]               |
| Nom d'affichage du portail | Utilisateurs à vérifier |

#### GroupName

Nom d’affichage d’un groupe dont les membres doivent être vérifiés pour la préparation à l’inscription Intune. L’appartenance au groupe est résolue de manière transitive, y compris les groupes imbriqués. Au moins UserName ou GroupName doit être fourni ; les deux peuvent être combinés.

| Propriété                  | Valeur                      |
| -------------------------- | --------------------------- |
| Requis                     | false                       |
| Valeur par défaut          |                             |
| Type                       | Chaîne                      |
| Nom d'affichage du portail | Groupe à vérifier (membres) |

#### EnrollmentPlatform

Plateforme d’appareil supposée lors de l’évaluation Conditional Access. Les stratégies à portée de plateforme qui ne couvrent pas cette plateforme sont écartées. Lorsqu’il est défini sur 'All', le script évalue chaque plateforme et signale les résultats par plateforme.

| Propriété                  | Valeur                |
| -------------------------- | --------------------- |
| Requis                     | false                 |
| Valeur par défaut          | Windows               |
| Type                       | Chaîne                |
| Nom d'affichage du portail | Plateforme à inscrire |

**Options du portail**

| Option du portail      | Valeur  |
| ---------------------- | ------- |
| Windows                | Windows |
| iOS / iPadOS           | iOS     |
| Android                | Android |
| macOS                  | macOS   |
| Toutes les plateformes | Tous    |

#### CheckPilotGroupMembership

Si la valeur est true, le rapport inclut une colonne indiquant l’appartenance au groupe pilote pour chaque utilisateur. Les utilisateurs qui n’en sont pas membres sont marqués « Non prêt » avec la raison « Non membre du groupe pilote » ; si le groupe ne peut pas être trouvé ou vérifié, un avertissement est émis.

| Propriété                  | Valeur                                   |
| -------------------------- | ---------------------------------------- |
| Requis                     | false                                    |
| Valeur par défaut          | False                                    |
| Type                       | Booléen                                  |
| Nom d'affichage du portail | Vérifier l’appartenance au groupe pilote |

#### PilotGroupDisplayName

Nom d’affichage du groupe pilote dont l’appartenance doit être vérifiée lorsque CheckPilotGroupMembership est activé. La valeur par défaut est « col - All Users - Pilot (users) ». Cela peut être remplacé lors de chaque exécution ou configuré via la personnalisation du runbook.

| Propriété                  | Valeur                           |
| -------------------------- | -------------------------------- |
| Requis                     | false                            |
| Valeur par défaut          | col - All Users - Pilot (users)  |
| Type                       | Chaîne                           |
| Nom d'affichage du portail | Nom d’affichage du groupe pilote |

#### EmailFrom

Adresse e-mail de l’expéditeur pour la distribution du rapport. Configurée comme paramètre du tenant ; laissez vide si aucun rapport par e-mail n’est demandé.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL d’une image d’en-tête personnalisée pour les e-mails de rapport. Configurée comme paramètre du tenant ; laissez vide pour utiliser l’identité visuelle RealmJoin par défaut.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL d’une image de pied de page personnalisée pour les e-mails de rapport. Configurée comme paramètre du tenant ; laissez vide pour utiliser l’identité visuelle RealmJoin par défaut.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### BrandingFooterLink

Cible du lien appliqué à l’image de pied de page dans les e-mails de rapport, par exemple le site web de l’entreprise. Configurée comme paramètre du tenant ; laissez vide pour utiliser l’identité visuelle RealmJoin par défaut.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### BrandingAccentColor

Couleur d’accent utilisée pour les titres et les mises en évidence dans les e-mails de rapport. Configurée comme paramètre du tenant ; laissez vide pour utiliser l’identité visuelle RealmJoin par défaut.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### BrandingTextColor

Couleur du texte du corps utilisée dans les e-mails de rapport. Configurée comme paramètre du tenant ; laissez vide pour utiliser l’identité visuelle RealmJoin par défaut.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      |                                                            |
| Type                   | Chaîne                                                     |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### SendEmailReport

Si la valeur est true, le rapport est envoyé par e-mail à l’adresse spécifiée par EmailTo. Si false, le rapport est généré mais non envoyé par e-mail.

| Propriété              | Valeur                                                     |
| ---------------------- | ---------------------------------------------------------- |
| Requis                 | false                                                      |
| Valeur par défaut      | False                                                      |
| Type                   | Booléen                                                    |
| Masqué dans le portail | yes (défini à l’avance via la personnalisation du runbook) |

#### EmailTo

Adresse e-mail du destinataire ou plusieurs adresses séparées par des virgules pour l’e-mail du rapport. Requise lorsque SendEmailReport est défini sur true. Chaque destinataire reçoit un e-mail individuel pour des raisons de confidentialité.

| Propriété         | Valeur |
| ----------------- | ------ |
| Requis            | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ReportFileFormat

Format de fichier du rapport généré : CSV uniquement, CSV et XLSX (les deux fichiers), ou XLSX uniquement.

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Requis                     | false                        |
| Valeur par défaut          | CSV & XLSX                   |
| Type                       | Chaîne                       |
| Nom d'affichage du portail | Format du fichier de rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV only          |        |
| XLSX only         |        |

[Retour à la vue d'ensemble de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/general/report-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
