# Lister les utilisateurs admin

### Description

Liste les utilisateurs et les Service Principals disposant de rôles Entra ID intégrés et génère un rapport administrateur-vers-rôle. Interroge éventuellement chaque administrateur pour connaître les méthodes d’authentification enregistrées afin d’évaluer la couverture MFA.

### Emplacement

Organization → Security → List Admin Users

**Nom complet du runbook**

rjgit-org\_security\_list-admin-users

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * User.Read.All
  * Directory.Read.All
  * RoleManagement.Read.All
  * RoleAssignmentSchedule.Read.Directory

### Paramètres

#### Exporter vers un fichier

Si la valeur est true, exporte le rapport vers un Azure Storage Account.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### PimEligibleUntilInCSV

Si la valeur est true, inclut dans le rapport CSV les informations sur la date jusqu’à laquelle le PIM est éligible/actif.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | False   |
| Type              | Booléen |

#### ContainerName

Nom du conteneur Azure Storage dans lequel téléverser le rapport CSV.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ResourceGroupName

Nom du groupe de ressources Azure contenant le Storage Account.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### StorageAccountName

Nom du Storage Account Azure utilisé pour le téléversement.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### StorageAccountLocation

Région Azure pour le Storage Account s’il doit être créé.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### StorageAccountSku

Nom du SKU pour le Storage Account s’il doit être créé.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | Chaîne |

#### QueryMfaState

« Vérifier et signaler l’état MFA de chaque administrateur » (valeur finale : $true) ou « Ne pas vérifier les états MFA des administrateurs » (valeur finale : $false) peuvent être sélectionnés comme action à effectuer.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### TrustEmailMfa

Si la valeur est true, considère l’e-mail comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | False   |
| Type              | Booléen |

#### TrustPhoneMfa

Si la valeur est true, considère le téléphone/SMS comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | False   |
| Type              | Booléen |

#### TrustSoftwareOathMfa

Si la valeur est true, considère le jeton OATH logiciel comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### TrustWinHelloMFA

Si la valeur est true, considère Windows Hello for Business comme une méthode MFA valide.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | False   |
| Type              | Booléen |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
