> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/create-temporary-access-pass.md).

# Créer un Temporary Access Pass

Créer un Temporary Access Pass pour un utilisateur

### Description

Crée une nouvelle méthode d'authentification Temporary Access Pass (TAP) pour un utilisateur dans Microsoft Entra ID. Les TAP existants de l'utilisateur sont supprimés avant d'en créer un nouveau. Envoie éventuellement un e-mail de notification à l'adresse e-mail principale de l'utilisateur pour l'informer du TAP nouvellement créé. La langue de l'e-mail est automatiquement déterminée par le lieu d'utilisation de l'utilisateur.

### Activer la notification à l'utilisateur

Ce runbook envoie un e-mail à l'utilisateur avec le Temporary Access Pass. Pour activer cela, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration json est la suivante :

```json
"rjgit-user_security_create-temporary-access-pass": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Pour plus d'informations sur la personnalisation des runbooks, veuillez vous référer au [Guide de personnalisation des runbooks](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuration concernant l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et ne se produit que lorsqu’un destinataire (`EmailTo`) est fourni. L’adresse de l’expéditeur est prise depuis le `RJReport.EmailSender` paramètre du tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation sur les paramètres de rapport RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Branding des e-mails

Le courriel de rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien du pied de page** – cible de l’image de pied de page
* **Couleur d’accent et du texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi du courriel de rapport — la valeur par défaut correspondante est utilisée à la place.

Instructions de configuration et exigences relatives aux images : [Branding des e-mails](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Utilisateur → Sécurité → Créer Temporary Access Pass

**Nom complet du runbook**

rjgit-user\_security\_create-temporary-access-pass

### Détails

| Propriété      | Valeur                             |
| -------------- | ---------------------------------- |
| Version        | 1.4.0                              |
| Modules requis | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planifiable    | non                                |

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * UserAuthenticationMethod.ReadWrite.All
    * *Supprime les Temporary Access Pass existants et en crée un nouveau*
  * User.Read.All
    * *Lit le courrier électronique et le lieu d'utilisation de l'utilisateur via /users/{UPN} pour la sortie et la notification*
  * Mail.Send *(facultatif — fonctionnalité : notification par e-mail)*
    * *Envoie par e-mail le nouveau Temporary Access Pass à l'utilisateur lorsque NotifyUser est activé*

### Paramètres

#### UserName

Nom principal de l'utilisateur cible.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | true                                                  |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### LifetimeInMinutes

Durée de vie du Temporary Access Pass en minutes. Les valeurs valides sont comprises entre 60 et 480 minutes (1 à 8 heures).

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut | 240    |
| Type              | Int32  |

#### OneTimeUseOnly

S'il est défini sur true, le pass ne peut être utilisé qu'une seule fois.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### NotifyUser

Si activé, envoie un e-mail de notification à l'adresse e-mail principale de l'utilisateur au sujet du TAP nouvellement créé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | Faux                                                  |
| Type                   | Booléen                                               |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### EmailFrom

L'adresse e-mail de l'expéditeur. Cela doit être configuré dans la personnalisation du runbook.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle renvoie l’image de pied de page. Provenant du paramètre du tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accent (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accent par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskDisplayName

Nom d'affichage du Service Desk pour les informations de contact de l'utilisateur (facultatif).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskEmail

Adresse e-mail du Service Desk pour les informations de contact de l'utilisateur (facultatif).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskPhone

Numéro de téléphone du Service Desk pour les informations de contact de l'utilisateur (facultatif).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskPortalUrl

URL du portail du Service Desk pour les informations de contact de l'utilisateur, affichée sous forme de lien cliquable (facultatif).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskTicketUrl

Lien direct vers le ticket du Service Desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, donc aucun lien de ticket n'est ajouté.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/create-temporary-access-pass.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
