For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuration avancée

La configuration avancée permet d’attribuer les autorisations de manière plus granulaire et personnalisée. Cette approche est plus flexible mais plus complexe et nécessite l’exécution du module PowerShell RealmJoin.

Le module PowerShell RealmJoin automatise la configuration de votre Tenant RealmJoin. Il :

  • Crée les Service Principals Microsoft Entra ID requis pour les applications RealmJoin

  • Attribue les autorisations Microsoft Graph appropriées en fonction des fonctionnalités que vous sélectionnez

  • Configure les fonctionnalités RealmJoin (Portal, Intune LAPS, Autopilot, actions sur les appareils, scripts de remédiation, fonctionnalités de sécurité)

  • Nettoie les applications héritées des configurations précédentes

Le module est publié sur la Galerie PowerShell.

Prérequis

Les modules PowerShell Microsoft Graph requis sont installés automatiquement la première fois que vous exécutez une commande.

  • PowerShell 5.1 ou version ultérieure

  • Connectez-vous en tant que Administrateur général de votre Tenant Entra ID lorsque vous y êtes invité

  • Les autorisations Microsoft Graph suivantes sont nécessaires pour créer les Service Principals et attribuer les autorisations :

    • Organization.Read.All

    • Application.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Configuration recommandée

La commande de configuration affichée par RealmJoin Portal fournira des autorisations pour :

  • Fonctionnalités de base

  • Intune LAPS

  • Données de connexion

  • Scripts de remédiation

  • Autopilot

  • Actions sur les appareils Intune

Pour ajouter toutes les fonctionnalités ou des fonctionnalités individuelles, voir Autres commandes.

1

Ouvrez PowerShell sur Windows/Mac

Nous vous recommandons d’installer et d’exécuter le module PowerShell RealmJoin sur PowerShell de votre appareil plutôt que sur Azure CloudShell.

2

Copiez et exécutez le script d’intégration RealmJoin

Le script vous demandera de vous authentifier auprès de Microsoft Graph. Connectez-vous avec votre Administrateur général.

À propos 6>&1: Ces commandes écrivent leurs mises à jour de progression dans le flux Information de PowerShell. La 6>&1 redirection affiche cette sortie dans la console — sans elle, vous ne verrez pas les messages de progression détaillés pendant l’exécution.

3

Commencez à utiliser RealmJoin

Une fois terminé, le script lancera RealmJoin Portal

Autres commandes

Configuration interactive

Pour une expérience guidée, pilotée par menu :

Pour examiner les fonctionnalités disponibles avant de configurer quoi que ce soit :

Configuration personnalisée

Fonctionnalités par défaut

Active la fonctionnalité de base obligatoire du portail ainsi que les fonctionnalités optionnelles par défaut (tout sauf le RealmJoin Client) :

Fonctionnalités minimales (uniquement les fonctionnalités obligatoires)

Ensemble complet de fonctionnalités

Autorisations en lecture seule

Attribue les autorisations en lecture seule lorsqu’elles sont disponibles (par exemple, Group.ReadWrite.All devient Group.Read.All):

Sélection personnalisée des fonctionnalités

Mise à jour d’une configuration existante

Update-RJTenant ajuste un Tenant déjà configuré. L’alias Complete-RJTenantOnboarding peut être utilisé indifféremment avec Update-RJTenant.

Ajouter de nouvelles fonctionnalités

Supprimer des fonctionnalités

Passer aux autorisations en lecture seule

Aperçu des modifications

Fonctionnalités disponibles

Utilisez ces noms de fonctionnalités avec les -Features, -AddFeatures, et -RemoveFeatures paramètres. Les fonctionnalités obligatoires sont toujours activées. La configuration par défaut (New-RJTenant sans paramètres) active toutes les fonctionnalités sauf Client.

Fonctionnalité
Description
Par défaut

RealmJoinPortal

Fonctionnalité de base du portail pour le libre-service utilisateur et l’interaction administrateur (obligatoire)

☑️

IntuneLAPS

Récupérer et gérer les mots de passe administrateur local via Intune LAPS

☑️

ShowSignin

Afficher l’historique de connexion des utilisateurs et les journaux d’audit

☑️

Autopilot

Afficher les profils et l’état de déploiement Windows Autopilot

☑️

DeviceIntuneActions

Exécuter des actions privilégiées sur les appareils (synchronisation, redémarrage, effacement, etc.)

☑️

DeviceHealthScript

Gérer et déployer des scripts de remédiation PowerShell sur les appareils

☑️

SecurityFeatures

Protection avancée contre les menaces et analytique de sécurité (nécessite des licences MDE)

Client

RealmJoin Agent — application cliente pour la gestion des appareils

Dépannage

Si le module est introuvable, vérifiez que la Galerie PowerShell est disponible et réinstallez :

Obtenir de l’aide

Mis à jour

Ce contenu vous a-t-il été utile ?