> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/list-admin-users.md).

# Lister les utilisateurs administrateurs

### Description

Liste les utilisateurs et les Service Principals qui détiennent des rôles intégrés Entra ID et produit un rapport administrateur-vers-rôle. Interroge éventuellement chaque administrateur pour les méthodes d'authentification enregistrées afin d'évaluer la couverture MFA.

### Emplacement

Organisation → Sécurité → Liste des utilisateurs administrateurs

**Nom complet du runbook**

rjgit-org\_security\_list-admin-users

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.2.4                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * User.Read.All
    * *Lit les détails utilisateur des détenteurs de rôle lors de la résolution des principals*
  * Directory.Read.All
    * *Résout les identifiants de principal des détenteurs de rôle en utilisateurs, groupes ou Service Principals via /directoryObjects*
  * RoleManagement.Read.All
    * *Liste les définitions de rôles, les attributions de rôles et les calendriers d'éligibilité PIM*
  * RoleAssignmentSchedule.Read.Directory
    * *Lit roleAssignmentScheduleInstances pour signaler les dates de fin d'attribution PIM*
  * UserAuthenticationMethod.Read.All *(facultatif — fonctionnalité : état MFA)*
    * *Lit les méthodes d'authentification de chaque administrateur lorsque QueryMfaState est activé (par défaut activé)*

### Paramètres

#### Exporter vers un fichier

Si défini sur true, exporte le rapport vers un Azure Storage Account.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### PimEligibleUntilInCSV

Si défini sur true, inclut dans le rapport CSV les informations d'éligibilité/activité PIM jusqu'à.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### ContainerName

Nom du conteneur Azure Storage dans lequel téléverser le rapport CSV.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ResourceGroupName

Nom du groupe de ressources Azure contenant le Storage Account.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountName

Nom du Storage Account Azure utilisé pour le téléversement.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountLocation

Région Azure pour le Storage Account s'il doit être créé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountSku

Nom du SKU du Storage Account s'il doit être créé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### QueryMfaState

« Vérifier et signaler l'état MFA de chaque administrateur » (valeur finale : $true) ou « Ne pas vérifier les états MFA des administrateurs » (valeur finale : $false) peuvent être sélectionnés comme action à effectuer.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

**Options du portail**

| Option du portail                                        | Valeur |
| -------------------------------------------------------- | ------ |
| Vérifier et signaler l'état MFA de chaque administrateur | vrai   |
| Ne pas vérifier les états MFA des administrateurs        | faux   |

#### TrustEmailMfa

Si défini sur true, considère l'e-mail comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### TrustPhoneMfa

Si défini sur true, considère le téléphone/SMS comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### TrustSoftwareOathMfa

Si défini sur true, considère le jeton OATH logiciel comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### TrustWinHelloMFA

Si défini sur true, considère Windows Hello for Business comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
