> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md).

# Rapport planifié des demandes d'élévation EPM

Générer un rapport pour les demandes d'élévation Endpoint Privilege Management (EPM)

{% hint style="info" %}
Ceci est un runbook planifié. Il est conçu pour s'exécuter selon une planification récurrente plutôt que d'être déclenché pour un objet unique. Voir [Planification](/fr/automatisation/runbooks/scheduling.md) pour plus de détails sur la configuration des planifications de runbook.
{% endhint %}

### Description

Interroge Microsoft Intune pour les demandes d’élévation EPM avec des options de filtrage flexibles. Prend en charge le filtrage par plusieurs types de statut et par plage de temps. Envoie un rapport par e-mail avec des statistiques récapitulatives et des pièces jointes contenant les fichiers du rapport détaillé. Les fichiers du rapport peuvent également être téléchargés vers un Azure Storage Account, en renvoyant des liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle quels formats de fichier sont générés et livrés (CSV uniquement, CSV & XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille des e-mails et que « CSV & XLSX » est sélectionné, l’e-mail se rabat sur le classeur Excel seul.

### Configuration concernant l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et ne se produit que lorsqu’un destinataire (`EmailTo`) est fourni. L’adresse de l’expéditeur est prise depuis le `RJReport.EmailSender` paramètre du tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation sur les paramètres de rapport RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Branding des e-mails

Le courriel de rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien du pied de page** – cible de l’image de pied de page
* **Couleur d’accent et du texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi du courriel de rapport — la valeur par défaut correspondante est utilisée à la place.

Instructions de configuration et exigences relatives aux images : [Branding des e-mails](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Organisation → Sécurité → Rapport des demandes d’élévation EPM (planifié)

**Nom complet du runbook**

rjgit-org\_security\_report-EPM-elevation-requests\_scheduled

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.3.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | oui                                                                                                               |

### Notes

Type de runbook : planifié (recommandé : mensuel)

Objectif et cas d’utilisation :

* Rapports réguliers des activités EPM
* Piste d’audit pour les demandes d’élévation approuvées/refusées
* Analyse des demandes expirées pour identifier les goulots d’étranglement du processus
* Identification des applications fréquemment demandées pour des règles d’élévation automatique

Explication des types de statut :

* En attente : en attente de la décision d’un administrateur (utilisez monitor-pending-EPM-requests pour des alertes critiques dans le temps)
* Approuvée : l’administrateur a approuvé la demande, l’utilisateur peut poursuivre avec l’élévation
* Refusée : l’administrateur a rejeté la demande en raison de préoccupations liées à la sécurité/aux politiques
* Expirée : la demande a expiré avant l’examen par un administrateur (peut indiquer des temps de réponse lents)
* Révoquée : une élévation précédemment approuvée a ensuite été révoquée par l’administrateur
* Terminée : l’utilisateur a exécuté avec succès l’application élevée après approbation

Conservation des données et plages de temps :

* Intune conserve les détails des demandes EPM pendant 30 jours après leur création
* Pour une analyse à long terme, archivez les exports CSV en dehors d’Intune
* Filtre par défaut (Approuvées/Refusées/Expirées/Révoquées, 30 jours)

Détails de l’e-mail et de l’exportation :

* Génère des fichiers de rapport CSV et/ou Excel (xlsx) avec les détails complets des demandes (voir ReportFileFormat)
* E-mails envoyés individuellement à chaque destinataire pour des raisons de confidentialité
* Aucun e-mail n’est envoyé lorsque zéro demande correspond aux critères du filtre
* Les fichiers de rapport incluent : horodatages, utilisateurs, appareils, applications, justifications, hachages de fichiers

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * DeviceManagementConfiguration.Read.All
    * *Interroge elevationRequests d’Endpoint Privilege Management selon le statut et la date de création pour générer le rapport*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail du rapport avec des pièces jointes CSV/XLSX via Send-RjReportEmail lorsque EmailTo est configuré*

### Paramètres

#### IncludeApproved

Inclure les demandes dont le statut est « Approved » - La demande a été approuvée par un administrateur.

| Propriété                  | Valeur                                       |
| -------------------------- | -------------------------------------------- |
| Obligatoire                | false                                        |
| Valeur par défaut          | True                                         |
| Type                       | Booléen                                      |
| Nom d’affichage du portail | Demandes approuvées (approuvées par l’admin) |

#### IncludeDenied

Inclure les demandes dont le statut est « Denied » - La demande a été rejetée par un administrateur.

| Propriété                  | Valeur                                   |
| -------------------------- | ---------------------------------------- |
| Obligatoire                | false                                    |
| Valeur par défaut          | True                                     |
| Type                       | Booléen                                  |
| Nom d’affichage du portail | Demandes refusées (rejetées par l’admin) |

#### IncludeExpired

Inclure les demandes dont le statut est « Expired » - La demande a expiré avant approbation/refus.

| Propriété                  | Valeur                                         |
| -------------------------- | ---------------------------------------------- |
| Obligatoire                | false                                          |
| Valeur par défaut          | True                                           |
| Type                       | Booléen                                        |
| Nom d’affichage du portail | Demandes expirées (expirées avant la décision) |

#### IncludeRevoked

Inclure les demandes dont le statut est « Revoked » - Une demande précédemment approuvée a été révoquée.

| Propriété                  | Valeur                                    |
| -------------------------- | ----------------------------------------- |
| Obligatoire                | false                                     |
| Valeur par défaut          | True                                      |
| Type                       | Booléen                                   |
| Nom d’affichage du portail | Demandes révoquées (approbation révoquée) |

#### IncludePending

Inclure les demandes dont le statut est « Pending » - En attente de la décision d’approbation.

| Propriété                  | Valeur                                         |
| -------------------------- | ---------------------------------------------- |
| Obligatoire                | false                                          |
| Valeur par défaut          | Faux                                           |
| Type                       | Booléen                                        |
| Nom d’affichage du portail | Demandes en attente (en attente d’approbation) |

#### IncludeCompleted

Inclure les demandes dont le statut est « Completed » - La demande a été approuvée et exécutée avec succès.

| Propriété                  | Valeur                                       |
| -------------------------- | -------------------------------------------- |
| Obligatoire                | false                                        |
| Valeur par défaut          | Faux                                         |
| Type                       | Booléen                                      |
| Nom d’affichage du portail | Demandes terminées (approuvées et exécutées) |

#### MaxAgeInDays

Filtre les demandes créées au cours des X derniers jours (par défaut : 30). Remarque : les détails des demandes sont conservés dans Intune pendant 30 jours après leur création.

| Propriété                  | Valeur                                                                          |
| -------------------------- | ------------------------------------------------------------------------------- |
| Obligatoire                | false                                                                           |
| Valeur par défaut          | 30                                                                              |
| Type                       | Int32                                                                           |
| Nom d’affichage du portail | Filtre les demandes créées au cours des X derniers jours (rétention : 30 jours) |

#### EmailTo

Peut être une seule adresse ou plusieurs adresses séparées par des virgules (chaîne). La fonction envoie des e-mails individuels à chaque destinataire pour des raisons de confidentialité.

| Propriété                  | Valeur                            |
| -------------------------- | --------------------------------- |
| Obligatoire                | false                             |
| Valeur par défaut          |                                   |
| Type                       | String                            |
| Nom d’affichage du portail | Adresse(s) e-mail du destinataire |

#### EmailFrom

L'adresse e-mail de l'expéditeur. Cela doit être configuré dans la personnalisation du runbook.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle renvoie l’image de pied de page. Provenant du paramètre du tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accent (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accent par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ReportFileFormat

Contrôle quels formats de fichiers du rapport sont générés et livrés : « CSV only », « CSV & XLSX » (par défaut) ou « XLSX only ».

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Obligatoire                | false                        |
| Valeur par défaut          | CSV & XLSX                   |
| Type                       | String                       |
| Nom d’affichage du portail | Format du fichier de rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV only          |        |
| XLSX only         |        |

#### CreateDownloadLink

Si activé, les fichiers du rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement à durée limitée sont renvoyés. Désactivé par défaut.

| Propriété                  | Valeur                                                                                |
| -------------------------- | ------------------------------------------------------------------------------------- |
| Obligatoire                | false                                                                                 |
| Valeur par défaut          | Faux                                                                                  |
| Type                       | Booléen                                                                               |
| Nom d’affichage du portail | Créer un lien de téléchargement de fichier (téléverser le rapport vers le stockage) ? |

**Options du portail**

| Option du portail                                                 | Valeur |
| ----------------------------------------------------------------- | ------ |
| Oui - téléverser le rapport et renvoyer un lien de téléchargement | true   |
| Non - ne pas créer de lien de téléchargement                      | false  |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (pas un paramètre global RJReport).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | report-epm-elevation-requests                         |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le Storage Account. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### StorageAccountName

Nom du Storage Account utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | 6                                                     |
| Type                   | Int32                                                 |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/report-epm-elevation-requests_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
