> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/deploiement/onboarding-realmjoin-portal/advanced-setup.md).

# Configuration avancée

Le module PowerShell RealmJoin automatise la configuration de votre Tenant RealmJoin. Il :

* Crée les Service Principals Microsoft Entra ID requis pour les applications RealmJoin
* Attribue les autorisations Microsoft Graph appropriées en fonction des fonctionnalités que vous sélectionnez
* Configure les fonctionnalités RealmJoin (Portal, Intune LAPS, Autopilot, actions sur les appareils, scripts de remédiation, fonctionnalités de sécurité)
* Nettoie les applications héritées des configurations précédentes

Le module est publié sur la [Galerie PowerShell](https://www.powershellgallery.com/packages/RealmJoin).

## Prérequis

{% hint style="info" %}
Les modules PowerShell Microsoft Graph requis sont installés automatiquement la première fois que vous exécutez une commande.
{% endhint %}

* **PowerShell 5.1** ou version ultérieure
* Connectez-vous en tant que **Administrateur général** de votre Tenant Entra ID lorsque vous y êtes invité
* Les autorisations Microsoft Graph suivantes sont nécessaires pour créer les Service Principals et attribuer les autorisations :
  * `Organization.Read.All`
  * `Application.ReadWrite.All`
  * `AppRoleAssignment.ReadWrite.All`

## Configuration recommandée

La commande de configuration affichée par RealmJoin Portal fournira des autorisations pour :

* Fonctionnalités de base
* Intune LAPS
* Données de connexion
* Scripts de remédiation
* Autopilot
* Actions sur les appareils Intune

Pour ajouter toutes les fonctionnalités ou des fonctionnalités individuelles, voir [Autres commandes](#other-commands).

{% stepper %}
{% step %}

#### Ouvrez PowerShell sur Windows/Mac

Nous vous recommandons d’installer et d’exécuter le module PowerShell RealmJoin sur PowerShell de votre appareil plutôt que sur Azure CloudShell.
{% endstep %}

{% step %}

#### Copiez et exécutez le script d’intégration RealmJoin

Le script vous demandera de vous authentifier auprès de Microsoft Graph. Connectez-vous avec votre Administrateur général.

```powershell
Install-Module -Force -Name RealmJoin
Complete-RJTenantOnboarding -Token 1234ABCD 6>&1
```

{% hint style="info" %}
**À propos `6>&1`:** Ces commandes écrivent leurs mises à jour de progression dans le flux Information de PowerShell. La `6>&1` redirection affiche cette sortie dans la console — sans elle, vous ne verrez pas les messages de progression détaillés pendant l’exécution.
{% endhint %}

<figure><img src="/files/8fb55f95da38c34f7de53801618a1c9ba28f3b1c" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/9d344063abdea35e3ec1ef798157a80962e39be4" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Commencez à utiliser RealmJoin

Une fois terminé, le script lancera RealmJoin Portal

<figure><img src="/files/d29dd128cb5cefac14b679bd35fe984a217fc0f4" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

## Autres commandes

### Configuration interactive

Pour une expérience guidée, pilotée par menu :

```powershell
Show-RJInteractiveSetup 6>&1
```

Pour examiner les fonctionnalités disponibles avant de configurer quoi que ce soit :

```powershell
Show-RJFeatureInfo 6>&1
```

### Configuration personnalisée

#### Fonctionnalités par défaut

Active la fonctionnalité de base obligatoire du portail ainsi que les fonctionnalités optionnelles par défaut (tout sauf le RealmJoin Client) :

```powershell
New-RJTenant 6>&1
```

#### Fonctionnalités minimales (uniquement les fonctionnalités obligatoires)

```powershell
New-RJTenant -Features @() 6>&1
```

#### Ensemble complet de fonctionnalités

```powershell
New-RJTenant -All 6>&1
```

#### Autorisations en lecture seule

Attribue les autorisations en lecture seule lorsqu’elles sont disponibles (par exemple, `Group.ReadWrite.All` devient `Group.Read.All`):

```powershell
New-RJTenant -ReadOnly 6>&1
```

#### Sélection personnalisée des fonctionnalités

```powershell
New-RJTenant -Features @('RealmJoinPortal', 'IntuneLAPS', 'Autopilot') 6>&1
```

### Mise à jour d’une configuration existante

`Update-RJTenant` ajuste un Tenant déjà configuré. L’alias `Complete-RJTenantOnboarding` peut être utilisé indifféremment avec `Update-RJTenant`.

#### Ajouter de nouvelles fonctionnalités

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') 6>&1
```

#### Supprimer des fonctionnalités

```powershell
Update-RJTenant -RemoveFeatures @('ShowSignin') 6>&1
```

#### Passer aux autorisations en lecture seule

```powershell
Update-RJTenant -ReadOnly 6>&1
```

#### Aperçu des modifications

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') -WhatIf 6>&1
```

## Fonctionnalités disponibles

Utilisez ces noms de fonctionnalités avec les `-Features`, `-AddFeatures`, et `-RemoveFeatures` paramètres. Les fonctionnalités obligatoires sont toujours activées. La configuration par défaut (`New-RJTenant` sans paramètres) active toutes les fonctionnalités sauf **Client**.

| Fonctionnalité        | Description                                                                                                       | Par défaut |
| --------------------- | ----------------------------------------------------------------------------------------------------------------- | :--------: |
| `RealmJoinPortal`     | Fonctionnalité de base du portail pour le libre-service utilisateur et l’interaction administrateur (obligatoire) |     ☑️     |
| `IntuneLAPS`          | Récupérer et gérer les mots de passe administrateur local via Intune LAPS                                         |     ☑️     |
| `ShowSignin`          | Afficher l’historique de connexion des utilisateurs et les journaux d’audit                                       |     ☑️     |
| `Autopilot`           | Afficher les profils et l’état de déploiement Windows Autopilot                                                   |     ☑️     |
| `DeviceIntuneActions` | Exécuter des actions privilégiées sur les appareils (synchronisation, redémarrage, effacement, etc.)              |     ☑️     |
| `DeviceHealthScript`  | Gérer et déployer des scripts de remédiation PowerShell sur les appareils                                         |     ☑️     |
| `SecurityFeatures`    | Protection avancée contre les menaces et analytique de sécurité (nécessite des licences MDE)                      |            |
| `Client`              | RealmJoin Agent — application cliente pour la gestion des appareils                                               |            |

## Dépannage

{% hint style="warning" %}
**"Autorisations insuffisantes"** — Assurez-vous que le compte avec lequel vous vous connectez est un Administrateur général et peut consentir aux autorisations Microsoft Graph répertoriées sous [Prérequis](#prerequisites).
{% endhint %}

Si le module est introuvable, vérifiez que la Galerie PowerShell est disponible et réinstallez :

```powershell
Get-PSRepository 6>&1
Install-Module -Name RealmJoin -Force 6>&1
```

### Obtenir de l’aide

```powershell
Get-Help New-RJTenant -Full
Get-Help Update-RJTenant -Examples
Get-Help Show-RJInteractiveSetup -Detailed
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/deploiement/onboarding-realmjoin-portal/advanced-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
