> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md).

# Surveillance planifiée des demandes EPM en attente

Surveiller et signaler les demandes d'élévation Endpoint Privilege Management (EPM) en attente

{% hint style="info" %}
Il s'agit d'un runbook planifié. Il est conçu pour s'exécuter selon une planification récurrente plutôt que d'être déclenché pour un objet unique. Voir [Planification](/fr/automatisation/runbooks/scheduling.md) pour plus de détails sur la configuration des planifications du runbook.
{% endhint %}

### Description

Interroge Microsoft Intune pour les demandes d'élévation EPM en attente et envoie un rapport par e-mail. L'e-mail n'est envoyé que lorsqu'il existe des demandes en attente. Inclut éventuellement des informations détaillées sur chaque demande dans un tableau et des pièces jointes de fichiers de rapport. Les fichiers de rapport peuvent également être chargés vers un Azure Storage Account, ce qui renvoie des liens de téléchargement limités dans le temps. Le paramètre ReportFileFormat contrôle les formats de fichier générés et distribués (CSV uniquement, CSV et XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille de l'e-mail et que « CSV & XLSX » est sélectionné, l'e-mail se rabat sur le seul classeur Excel.

### Configuration concernant l'envoi d'e-mails

L'envoi d'un rapport par e-mail est facultatif et n'a lieu que lorsqu'un destinataire (`EmailTo`) est fourni. L'adresse de l'expéditeur est prise dans le paramètre de locataire `RJReport.EmailSender` .

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Image de marque de l'e-mail

L'e-mail du rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d'en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien du pied de page** – cible de l'image de pied de page
* **Couleur d'accent et de texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur non valide, n'empêche jamais l'envoi du rapport par e-mail – le paramètre par défaut correspondant est utilisé à la place.

Instructions de configuration et exigences relatives aux images : [Image de marque de l'e-mail](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Organisation → Sécurité → Surveiller les demandes EPM en attente (planifié)

**Nom complet du runbook**

rjgit-org\_security\_monitor-pending-EPM-requests\_scheduled

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.3.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | oui                                                                                                               |

### Remarques

Type de runbook : planifié (recommandé : toutes les heures ou toutes les 1 heure)

Contexte Endpoint Privilege Management (EPM) :

* EPM permet aux utilisateurs de demander des droits d'administrateur temporaires pour des applications spécifiques
* Les demandes nécessitent une révision et une approbation manuelles par les administrateurs de sécurité
* Les demandes expirent automatiquement si elles ne sont pas examinées dans le délai configuré
* Une révision rapide est essentielle pour la productivité des utilisateurs et la posture de sécurité

Comportement de l'e-mail :

* Les e-mails sont envoyés individuellement à chaque destinataire
* Aucun e-mail n'est envoyé lorsqu'il n'y a aucune demande en attente
* Les pièces jointes des fichiers de rapport (voir ReportFileFormat) ne sont incluses que lorsque DetailedReport est activé

### Autorisations

#### Autorisations de l'application

* **Type**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Interroge Endpoint Privilege Management elevationRequests avec le statut « Pending » pour détecter les demandes en attente d'approbation*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l'e-mail d'alerte des demandes en attente via Send-RjReportEmail lorsque EmailTo est configuré*

### Paramètres

#### DetailedReport

Lorsqu'il est activé, inclut des informations détaillées sur la demande dans un tableau et en tant que pièce(s) jointe(s) du fichier de rapport. Lorsqu'il est désactivé, fournit uniquement un décompte récapitulatif des demandes en attente.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Requis                     | false                                              |
| Valeur par défaut          | False                                              |
| Type                       | Booléen                                            |
| Nom d'affichage du portail | Inclure des informations détaillées sur la demande |

#### EmailTo

Peut être une seule adresse ou plusieurs adresses séparées par des virgules (chaîne). La fonction envoie des e-mails individuels à chaque destinataire pour des raisons de confidentialité.

| Propriété                  | Valeur                            |
| -------------------------- | --------------------------------- |
| Requis                     | false                             |
| Valeur par défaut          |                                   |
| Type                       | Chaîne                            |
| Nom d'affichage du portail | Adresse(s) e-mail du destinataire |

#### EmailFrom

L'adresse e-mail de l'expéditeur. Elle doit être configurée dans la personnalisation du runbook.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d'une image d'en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour l'e-mail du rapport. Provenant du paramètre de locataire RJReport.Branding.HeaderImageUrl. Lorsqu'elle est vide, l'image d'en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d'une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour l'e-mail du rapport. Provenant du paramètre de locataire RJReport.Branding.FooterImageUrl. Lorsqu'elle est vide, l'image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle pointe l'image de pied de page. Provenant du paramètre de locataire RJReport.Branding.FooterLink. Lorsqu'elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d'accentuation (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle d'e-mail du rapport. Provenant du paramètre de locataire RJReport.Branding.AccentColor. Lorsqu'elle est vide ou non valide, la couleur d'accentuation par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle d'e-mail du rapport. Provenant du paramètre de locataire RJReport.Branding.TextColor. Lorsqu'elle est vide ou non valide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ReportFileFormat

Contrôle quels formats de fichier de rapport sont générés et distribués : « CSV uniquement », « CSV et XLSX » (par défaut) ou « XLSX uniquement ».

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Requis                     | false                        |
| Valeur par défaut          | CSV et XLSX                  |
| Type                       | Chaîne                       |
| Nom d'affichage du portail | Format du fichier de rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV et XLSX       |        |
| CSV uniquement    |        |
| XLSX uniquement   |        |

#### CreateDownloadLink

Si activé, les fichiers de rapport sont chargés vers un Azure Storage Account et des liens de téléchargement à durée limitée sont renvoyés. Désactivé par défaut.

| Propriété                  | Valeur                                                                                 |
| -------------------------- | -------------------------------------------------------------------------------------- |
| Requis                     | false                                                                                  |
| Valeur par défaut          | False                                                                                  |
| Type                       | Booléen                                                                                |
| Nom d'affichage du portail | Créer un lien de téléchargement de fichier (télécharger le rapport vers le stockage) ? |

**Options du portail**

| Option du portail                                                 | Valeur |
| ----------------------------------------------------------------- | ------ |
| Oui - téléverser le rapport et renvoyer un lien de téléchargement | true   |
| Non - ne pas créer de lien de téléchargement                      | false  |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (et non par un paramètre global RJReport).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      | monitor-pending-epm-requests                       |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le compte de stockage. Provenant des paramètres de locataire RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountName

Nom du compte de stockage utilisé pour le téléversement. Provenant des paramètres de locataire RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne                                             |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l'expiration du lien de téléchargement généré. Provenant des paramètres de locataire RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Requis                 | false                                              |
| Valeur par défaut      | 6                                                  |
| Type                   | Int32                                              |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

[Retour à la vue d'ensemble de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/monitor-pending-epm-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
