Autorisations requises
Autorisations Microsoft Graph et Azure requises par les applications du portail RealmJoin pour les fonctionnalités en libre-service et administratives.
RealmJoin Portal se compose de plusieurs applications utilisées pour différents cas d'utilisation.
Portail RealmJoin
ID d'application : b0130885-16be-4c6f-83de-5b1042b5d2e3
Les utilisateurs interagissent avec cette application pour le libre-service. Les administrateurs utilisent cette application pour interagir avec toutes les fonctionnalités du RealmJoin Portal.
Toutes les autorisations suivantes sont du type « Déléguée » ( = ne peut fonctionner que lorsqu'un utilisateur est connecté de manière interactive). De plus, cette application peut être consentie par utilisateur ( = le consentement administrateur est facultatif).
Ces autorisations sont requises pour les fonctionnalités de base de l'application pour chaque utilisateur.
Autorisations API
Les autorisations suivantes sont du type « Déléguée » et sont principalement utilisées pour la connexion au Portail.
User.Read
Se connecter et lire le profil de l'utilisateur
profil
Afficher le profil de base des utilisateurs
Afficher l'adresse e-mail des utilisateurs
openid
Connecter les utilisateurs
offline_access
Conserver l'accès aux données auxquelles vous lui avez accordé l'accès
Selon la manière dont vous avez intégré votre locataire, vous pouvez trouver les autorisations « RealmJoin Portal - Core Features » ci-dessous dans l'application « RealmJoin Portal » ou dans l'application distincte décrite ci-dessous.
Le tableau suivant reflète les autorisations (type autorisations d'application) si les unités administratives (AU) ne sont pas utilisées.
Certaines autorisations sont nécessaires pour des fonctionnalités optionnelles ; veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.
AuditLog.Read.All
Lire toutes les données du journal d'audit
BitlockerKey.Read.All
Lire toutes les clés BitLocker
Device.Read.All
Lire tous les appareils
DeviceLocalCredential.Read.All
Lire les mots de passe des informations d'identification locales de l'appareil
DeviceManagementApps.ReadWrite.All
Lire et écrire les applications Microsoft Intune
DeviceManagementConfiguration.Read.All
Lire la configuration et les stratégies des appareils Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Effectuer des actions à distance ayant un impact sur l'utilisateur sur les appareils Microsoft Intune
DeviceManagementManagedDevices.Read.All
Lire les appareils Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Lire et écrire les scripts Microsoft Intune
DeviceManagementServiceConfig.Read.All
Lire la configuration Microsoft Intune
Group.ReadWrite.All
Lire et écrire tous les groupes
GroupMember.ReadWrite.All
Lire et écrire toutes les appartenances aux groupes
User.Read.All
Lire tous les profils complets des utilisateurs
WindowsUpdates.ReadWrite.All
Lire et écrire tous les paramètres de déploiement des mises à jour Windows
AdministrativeUnit.Read.All (optional)
Lire toutes les unités administratives
RealmJoin Portal - Core Features
ID d'application : 61fcb903-2868-4c54-91cd-2716c62c5007
Les administrateurs et les utilisateurs n'interagissent pas directement avec cette application. Elle représente le backend de RealmJoin qui interagit avec Entra ID et Intune.
Toutes les actions déclenchées par cette application sont filtrées par le modèle interne d'autorisations (RBAC) de RealmJoin, qui peut évaluer les appartenances aux groupes et aux rôles d'Entra ID.
Toutes les autorisations suivantes sont du type « Application » ( = peut fonctionner sans utilisateur connecté) et cible API MS Graph. Vous pouvez en savoir plus sur les autorisations individuelles ici.
Autorisations API
Le tableau suivant reflète les autorisations (type autorisations d'application) si les unités administratives (AU) ne sont pas utilisées.
Certaines autorisations sont nécessaires pour des fonctionnalités optionnelles ; veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.
AuditLog.Read.All
Lire toutes les données du journal d'audit
BitlockerKey.Read.All
Lire toutes les clés BitLocker
Device.Read.All
Lire tous les appareils
DeviceLocalCredential.Read.All
Lire les mots de passe des informations d'identification locales de l'appareil
DeviceManagementApps.ReadWrite.All
Lire et écrire les applications Microsoft Intune
DeviceManagementConfiguration.Read.All
Lire la configuration et les stratégies des appareils Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Effectuer des actions à distance ayant un impact sur l'utilisateur sur les appareils Microsoft Intune
DeviceManagementManagedDevices.Read.All
Lire les appareils Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Lire et écrire les scripts Microsoft Intune
DeviceManagementServiceConfig.Read.All
Lire la configuration Microsoft Intune
Group.ReadWrite.All
Lire et écrire tous les groupes
GroupMember.ReadWrite.All
Lire et écrire toutes les appartenances aux groupes
User.Read.All
Lire tous les profils complets des utilisateurs
WindowsUpdates.ReadWrite.All
Lire et écrire tous les paramètres de déploiement des mises à jour Windows
AdministrativeUnit.Read.All (optional)
Lire toutes les unités administratives
RealmJoin Portal - Fonctionnalités de sécurité
ID d'application : e5713826-15ee-4f6c-91ee-56cb1844e275
Cette application est responsable des informations de sécurité avancées dans le portail ReamJoin. Veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.
Toutes les autorisations suivantes utilisent l' WindowsDefenderATP API.
Autorisations API
AdvancedQuery.Read.All
Exécuter des requêtes avancées
Alert.Read.All
Lire toutes les alertes
File.Read.All
Lire les profils de fichiers
Ip.Read.All
Lire les profils d'adresses IP
Machine.Read.All
Lire tous les profils des machines
Score.Read.All
Lire le score Threat and Vulnerability Management
SecurityConfiguration.Read.All
Lire toutes les configurations de sécurité
SecurityRecommendation.Read.All
Lire les recommandations de sécurité Threat and Vulnerability Management
Software.Read.All
Lire les informations logicielles de Threat and Vulnerability Management
Ti.Read.All
Lire tous les IOC
Url.Read.All
Lire les profils d'URL
User.Read.All
Lire les profils des utilisateurs
Vulnerability.Read.All
Lire les informations sur les vulnérabilités de Threat and Vulnerability Management
RealmJoin Agent
ID d'application : 008c704d-20fe-4c15-bab0-c2e6f66a992c
Cette application est responsable de l'application cliente (RealmJoin Agent).
Veuillez vous référer à votre agent d'intégration pour adapter le consentement à vos besoins.
Autorisations API
Device.Read.All
Lire tous les appareils
Group.Read.All
Lire tous les groupes
User.Read
Se connecter et lire le profil de l'utilisateur
User.Read.All
Lire tous les profils complets des utilisateurs
Mis à jour
Ce contenu vous a-t-il été utile ?