> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md).

# Vérifier la préparation à l’inscription Intune

Vérifier si un utilisateur est prêt à inscrire des appareils dans Microsoft Intune

### Description

Évalue un compte utilisateur sélectionné pour la préparation à l’inscription des appareils Intune et renvoie un résultat de préparation (Prêt, Prêt avec avertissements ou Non prêt) avec des bloqueurs spécifiques. Le runbook vérifie l’état du compte, la licence Intune, les limites d’inscription des appareils, les restrictions de plateforme et les stratégies Conditional Access qui ciblent explicitement l’enregistrement de l’appareil ou l’inscription Intune ; les stratégies exigeant des appareils conformes via « all resources » sont exemptées par la conception de Microsoft Entra. Les stratégies limitées à une plateforme et les exigences de type d’application cliente navigateur uniquement sont évaluées par rapport à la plateforme d’inscription spécifiée, et le runbook effectue uniquement des diagnostics en lecture seule.

### Emplacement

Utilisateur → Général → Vérifier la préparation à l’inscription Intune

**Nom complet du runbook**

rjgit-user\_general\_check-intune-enrollment-readiness

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.0.0                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Notes

Notes d’interprétation :

* Vérifications effectuées : état du compte, licence et plan de service Intune, autorité MDM du Tenant, limite d’inscription des appareils, restrictions de plateforme, méthodes d’authentification enregistrées, stratégies Conditional Access, et éventuellement appartenance au groupe pilote.
* Conditional Access est évalué comme un « What If » statique pour la connexion d’inscription de la plateforme d’inscription sélectionnée ; l’outil What If d’Entra reste la référence.
* Les exigences d’appareil conforme dans les stratégies « All resources » ne bloquent pas l’inscription (exception Entra documentée) ; seules les stratégies ciblant l’enregistrement des appareils ou les applications d’inscription Intune sont traitées comme des barrières strictes.
* Non évalués statiquement : emplacements nommés, filtres d’appareil, fréquence de connexion et conditions d’utilisation.
* Les Temporary Access Pass expirés ou déjà utilisés ne sont pas comptés comme des méthodes utilisables.

Prérequis :

* L’autorité MDM du Tenant doit être « intune » ou « office365 » ; les autres valeurs bloquent tous les utilisateurs.

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lit /deviceManagement/deviceEnrollmentConfigurations (configurations de limite et de restriction de plateforme, avec les attributions développées) pour évaluer les résultats relatifs à la limite d’inscription et aux restrictions de plateforme*
  * Group.Read.All
    * *Lit /groups?$filter=displayName eq '...' pour résoudre le groupe pilote facultatif par son nom*
  * GroupMember.Read.All
    * *Lit /groups/{id}/transitiveMembers/microsoft.graph.user pour vérifier l’appartenance au groupe pilote et /users/{id}/transitiveMemberOf/microsoft.graph.group pour résoudre les appartenances aux groupes de l’utilisateur cible pour le périmètre d’inclusion/exclusion de groupe de Conditional Access*
  * Organization.Read.All
    * *Lit /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority pour déterminer l’autorité MDM du Tenant, une vérification bloquante d’inscription inconditionnelle au niveau du Tenant ; l’ID du Tenant est pris depuis Get-MgContext comme chemin rapide, avec repli sur GET /v1.0/organization?$select=id lorsque le contexte Graph n’en fournit pas*
  * Policy.Read.All
    * *Lit /identity/conditionalAccess/policies pour évaluer les stratégies activées qui pourraient bloquer l’inscription Intune de l’utilisateur*
  * RoleManagement.Read.Directory
    * *Renseigne le roleTemplateId des objets directoryRole renvoyés par /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, contre lesquels la portée includeRoles/excludeRoles de Conditional Access est mise en correspondance. User.Read.All autorise l’appel lui-même mais laisse les propriétés directoryRole à null, ce qui ferait silencieusement apparaître toutes les stratégies à portée de rôle comme non applicables*
  * User.Read.All
    * *Lit /users/{id} (accountEnabled, assignedLicenses, usageLocation) pour résoudre l’utilisateur cible, /subscribedSkus pour déterminer quelles licences incluent un plan de service Intune, /users/{id}/ownedDevices pour compter les appareils enregistrés par rapport à la limite d’inscription, et /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole pour résoudre les rôles d’annuaire de l’utilisateur pour le périmètre includeRoles/excludeRoles de Conditional Access*
  * UserAuthenticationMethod.Read.All
    * *Lit /users/{id}/authentication/methods pour déterminer si l’utilisateur dispose d’une méthode enregistrée pouvant satisfaire les contrôles d’octroi MFA de Conditional Access*

### Paramètres

#### UserName

Nom principal d’utilisateur de l’utilisateur à vérifier pour la préparation à l’inscription Intune.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | String |

#### EnrollmentPlatform

Plateforme d’appareil supposée lors de l’évaluation Conditional Access. Les stratégies à portée de plateforme qui ne couvrent pas cette plateforme sont écartées. Lorsqu’il est défini sur 'All', le script évalue chaque plateforme et signale les résultats par plateforme.

| Propriété                  | Valeur                |
| -------------------------- | --------------------- |
| Obligatoire                | false                 |
| Valeur par défaut          | Windows               |
| Type                       | String                |
| Nom d’affichage du portail | Plateforme à inscrire |

**Options du portail**

| Option du portail      | Valeur  |
| ---------------------- | ------- |
| Windows                | Windows |
| iOS / iPadOS           | iOS     |
| Android                | Android |
| macOS                  | macOS   |
| Toutes les plateformes | Tous    |

#### CheckPilotGroupMembership

Si défini sur true, le script vérifie si l’utilisateur est membre du groupe pilote. Les non-membres sont signalés comme Non prêt ; si le groupe est introuvable ou si l’appartenance ne peut pas être vérifiée, un avertissement est émis.

| Propriété                  | Valeur                                   |
| -------------------------- | ---------------------------------------- |
| Obligatoire                | false                                    |
| Valeur par défaut          | Faux                                     |
| Type                       | Booléen                                  |
| Nom d’affichage du portail | Vérifier l’appartenance au groupe pilote |

#### PilotGroupDisplayName

Nom d’affichage du groupe pilote à vérifier pour l’appartenance. Ce paramètre peut être remplacé à chaque exécution ou configuré dans la personnalisation du runbook.

| Propriété                  | Valeur                          |
| -------------------------- | ------------------------------- |
| Obligatoire                | false                           |
| Valeur par défaut          | col - All Users - Pilot (users) |
| Type                       | String                          |
| Nom d’affichage du portail | Nom du groupe pilote            |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
