For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autorisations requises

Autorisations Microsoft Graph et Azure requises par les applications du portail RealmJoin pour les fonctionnalités en libre-service et administratives.

RealmJoin Portal se compose de plusieurs applications utilisées pour différents cas d'utilisation.

Portail RealmJoin

ID d'application : b0130885-16be-4c6f-83de-5b1042b5d2e3

Les utilisateurs interagissent avec cette application pour le libre-service. Les administrateurs utilisent cette application pour interagir avec toutes les fonctionnalités du RealmJoin Portal.

Toutes les autorisations suivantes sont du type « Déléguée » ( = ne peut fonctionner que lorsqu'un utilisateur est connecté de manière interactive). De plus, cette application peut être consentie par utilisateur ( = le consentement administrateur est facultatif).

Ces autorisations sont requises pour les fonctionnalités de base de l'application pour chaque utilisateur.

Autorisations API

Les autorisations suivantes sont du type « Déléguée » et sont principalement utilisées pour la connexion au Portail.

Revendication
Autorisation

User.Read

Se connecter et lire le profil de l'utilisateur

profil

Afficher le profil de base des utilisateurs

email

Afficher l'adresse e-mail des utilisateurs

openid

Connecter les utilisateurs

offline_access

Conserver l'accès aux données auxquelles vous lui avez accordé l'accès

Selon la manière dont vous avez intégré votre locataire, vous pouvez trouver les autorisations « RealmJoin Portal - Core Features » ci-dessous dans l'application « RealmJoin Portal » ou dans l'application distincte décrite ci-dessous.

Le tableau suivant reflète les autorisations (type autorisations d'application) si les unités administratives (AU) ne sont pas utilisées.

Certaines autorisations sont nécessaires pour des fonctionnalités optionnelles ; veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.

Revendication
Autorisation

AuditLog.Read.All

Lire toutes les données du journal d'audit

BitlockerKey.Read.All

Lire toutes les clés BitLocker

Device.Read.All

Lire tous les appareils

DeviceLocalCredential.Read.All

Lire les mots de passe des informations d'identification locales de l'appareil

DeviceManagementApps.ReadWrite.All

Lire et écrire les applications Microsoft Intune

DeviceManagementConfiguration.Read.All

Lire la configuration et les stratégies des appareils Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Effectuer des actions à distance ayant un impact sur l'utilisateur sur les appareils Microsoft Intune

DeviceManagementManagedDevices.Read.All

Lire les appareils Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Lire et écrire les scripts Microsoft Intune

DeviceManagementServiceConfig.Read.All

Lire la configuration Microsoft Intune

Group.ReadWrite.All

Lire et écrire tous les groupes

GroupMember.ReadWrite.All

Lire et écrire toutes les appartenances aux groupes

User.Read.All

Lire tous les profils complets des utilisateurs

WindowsUpdates.ReadWrite.All

Lire et écrire tous les paramètres de déploiement des mises à jour Windows

AdministrativeUnit.Read.All (optional)

Lire toutes les unités administratives

RealmJoin Portal - Core Features

ID d'application : 61fcb903-2868-4c54-91cd-2716c62c5007

Les administrateurs et les utilisateurs n'interagissent pas directement avec cette application. Elle représente le backend de RealmJoin qui interagit avec Entra ID et Intune.

Toutes les actions déclenchées par cette application sont filtrées par le modèle interne d'autorisations (RBAC) de RealmJoin, qui peut évaluer les appartenances aux groupes et aux rôles d'Entra ID.

Toutes les autorisations suivantes sont du type « Application » ( = peut fonctionner sans utilisateur connecté) et cible API MS Graph. Vous pouvez en savoir plus sur les autorisations individuelles ici.

Autorisations API

Le tableau suivant reflète les autorisations (type autorisations d'application) si les unités administratives (AU) ne sont pas utilisées.

Certaines autorisations sont nécessaires pour des fonctionnalités optionnelles ; veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.

Revendication
Autorisation

AuditLog.Read.All

Lire toutes les données du journal d'audit

BitlockerKey.Read.All

Lire toutes les clés BitLocker

Device.Read.All

Lire tous les appareils

DeviceLocalCredential.Read.All

Lire les mots de passe des informations d'identification locales de l'appareil

DeviceManagementApps.ReadWrite.All

Lire et écrire les applications Microsoft Intune

DeviceManagementConfiguration.Read.All

Lire la configuration et les stratégies des appareils Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Effectuer des actions à distance ayant un impact sur l'utilisateur sur les appareils Microsoft Intune

DeviceManagementManagedDevices.Read.All

Lire les appareils Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Lire et écrire les scripts Microsoft Intune

DeviceManagementServiceConfig.Read.All

Lire la configuration Microsoft Intune

Group.ReadWrite.All

Lire et écrire tous les groupes

GroupMember.ReadWrite.All

Lire et écrire toutes les appartenances aux groupes

User.Read.All

Lire tous les profils complets des utilisateurs

WindowsUpdates.ReadWrite.All

Lire et écrire tous les paramètres de déploiement des mises à jour Windows

AdministrativeUnit.Read.All (optional)

Lire toutes les unités administratives

RealmJoin Portal - Fonctionnalités de sécurité

ID d'application : e5713826-15ee-4f6c-91ee-56cb1844e275

Cette application est responsable des informations de sécurité avancées dans le portail ReamJoin. Veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.

Toutes les autorisations suivantes utilisent l' WindowsDefenderATP API.

Autorisations API

Revendication
Autorisation

AdvancedQuery.Read.All

Exécuter des requêtes avancées

Alert.Read.All

Lire toutes les alertes

File.Read.All

Lire les profils de fichiers

Ip.Read.All

Lire les profils d'adresses IP

Machine.Read.All

Lire tous les profils des machines

Score.Read.All

Lire le score Threat and Vulnerability Management

SecurityConfiguration.Read.All

Lire toutes les configurations de sécurité

SecurityRecommendation.Read.All

Lire les recommandations de sécurité Threat and Vulnerability Management

Software.Read.All

Lire les informations logicielles de Threat and Vulnerability Management

Ti.Read.All

Lire tous les IOC

Url.Read.All

Lire les profils d'URL

User.Read.All

Lire les profils des utilisateurs

Vulnerability.Read.All

Lire les informations sur les vulnérabilités de Threat and Vulnerability Management

RealmJoin Agent

ID d'application : 008c704d-20fe-4c15-bab0-c2e6f66a992c

Cette application est responsable de l'application cliente (RealmJoin Agent).

Veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.

Autorisations API

Revendication
Autorisation

Device.Read.All

Lire tous les appareils

Group.Read.All

Lire tous les groupes

User.Read

Se connecter et lire le profil de l'utilisateur

User.Read.All

Lire tous les profils complets des utilisateurs

Mis à jour

Ce contenu vous a-t-il été utile ?