> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/dev-reference/local-admin-password-management.md).

# Gestion des mots de passe administrateur local

## Aperçu

Local Administrator Password Solution (LAPS) résoudra le problème de l’utilisation de identifiants administratifs identiques sur chaque ordinateur Windows à des fins de support et d’urgence. À lui seul, LAPS crée un mot de passe généré aléatoirement pour un compte administrateur local.

Avec RealmJoin, il est possible de gérer des comptes administratifs sécurisés et individualisés, que ce soit pour le support local ou le support à distance à grande échelle. RealmJoin enregistre des mots de passe chiffrés dans Azure Key Vault au sein du Tenant du client et conserve des journaux d’audit de chaque accès à ces identifiants.

L’API de RealmJoin vous permet de demander un « compte de support » (administrateur local) pour un appareil donné dans votre Tenant. Voir [la description Swagger de RealmJoin](https://customer-api.realmjoin.com/swagger/index.html) pour voir en détail quelles opérations sont actuellement prises en charge. L’utilisation de LAPS avec RealmJoin nécessite le déploiement du RealmJoin Windows Client.

On suppose que vous avez correctement configuré LAPS dans votre environnement et déployé le RealmJoin Windows Client sur vos appareils. Veillez également à [authentifier ](/fr/dev-reference/realmjoin-api/authentication.md)chaque requête vers l’API de RealmJoin à l’aide d’un en-tête HTTP Authorization approprié.

## Demander un compte de support

Indiquez à RealmJoin de créer un compte de support local sur l’appareil cible en utilisant le point de terminaison `/laps/request`. La requête est mise en file d’attente à l’aide d’Application insights et sera traitée par RealmJoin Backend et RealmJoin Windows Client dès que possible. Lorsque le compte est créé/utilisable.

Le point de terminaison renverra une estimation du temps nécessaire à la création du compte. Lorsque le compte est prêt, voir [ici](#retrieve-support-account-credentials) pour savoir comment interroger les identifiants.

### Exemple

Supposons la situation suivante :

* Vous disposez de vos identifiants API RealmJoin et les avez encodés en `dC0xMjM0MTIzNDpteVMzY3JldCE=` (Base64)
* L’ `deviceId` est `9999dab9-f946-40ee-9a17-2500c8d00878`. Notez qu’il ne s’agit pas de l’identifiant d’objet Entra (attribut différent) !

Aucun compte de support n’existe actuellement sur l’appareil cible.

![Comptes locaux - avant de demander un compte de support](/files/0036c3cb51eed06b099c9a220124fac556130ac6)

Construisons le **demander**:

En-têtes :

```http
Authorization: Basic dC0xMjM0MTIzNDpteVMzY3JldCE=
Content-Type: application/json
```

Requête / URI :

```http
POST https://customer-api.realmjoin.com/laps/request?deviceID=9999dab9-f946-40ee-9a17-2500c8d00878
```

Ce point de terminaison n’attend pas de corps de requête.

**Réponse**

Statut HTTP : `200` (OK)

Corps (en notation JSON) :

```json
{
    "estimatedWaitTime": "00:12:31.8215813"
}
```

La réponse contient le délai approximatif avant que le RealmJoin Windows Client ne crée le compte de support local. Dans cet exemple, prévoyez d’attendre au moins 12 minutes. Si le client n’a pas été vu depuis longtemps, vous pourriez obtenir `null` comme estimation au lieu d’un nombre.

Le RealmJoin Windows Client interroge les travaux toutes les 30 minutes par défaut. L’approximation fournie par l’API est basée sur la dernière fois où le Windows Client s’est connecté.

## Récupérer les identifiants du compte de support

Le point de terminaison `/laps/retrieve` est utilisé pour vérifier si un compte de support a déjà été créé ainsi que pour récupérer les identifiants réels du compte de support.

Interrogeons le même `deviceId` de `9999dab9-f946-40ee-9a17-2500c8d00878` que dans l’exemple [ci-dessus](#requesting-a-support-account).

Dans notre exemple, un compte de support (nom complet : « Local Support Admin Account ») a été créé sur l’appareil cible par le RealmJoin Windows Client :

![Comptes locaux - le compte de support a été créé avec succès](/files/748aa0e509a6240b3b1734ed272bd59540f3f81e)

**Demande**

En-têtes :

```http
Authorization: Basic dC0xMjM0MTIzNDpteVMzY3JldCE=
Content-Type: application/json
```

Requête / URI :

```http
POST https://customer-api.realmjoin.com/laps/retrieve?deviceID=9999dab9-f946-40ee-9a17-2500c8d00878
```

Ce point de terminaison n’attend pas de corps de requête.

**Réponse**

Si les identifiants ne sont pas encore disponibles, le point de terminaison renverra le statut HTTP : `404` (Non trouvé) et quelques détails techniques dans le corps :

Corps (JSON)

```json
{
    "type": "https://tools.ietf.org/html/rfc7231#section-6.5.4",
    "title": "Non trouvé",
    "status": 404,
    "traceId": "00-4c56c3cb0f9b394abf934b107b148613-1234b2497e261649-00"
}
```

Vous pouvez continuer à interroger jusqu’à ce que les identifiants soient prêts.

Si les identifiants sont prêts, le point de terminaison renverra le statut HTTP : `200` (OK) et les identifiants :

Corps (JSON)

```json
{
    "password": "Upji1234",
    "username": "ADM-5A2F2169",
    "accountExpirationDate": "2021-12-21T02:14:07+00:00"
}
```

Vous pouvez utiliser ces identifiants pour offrir du support à un utilisateur, par exemple en vous connectant via le AnyDesk Supporter Client.

Comme vous pouvez le constater, par défaut un compte de support a une durée de vie limitée et devra être recréé si un accès est nécessaire après la date d’expiration. Cela permet de s’assurer qu’aucun identifiant à privilèges élevés ne persiste d’un jour à l’autre dans les tâches opérationnelles.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/dev-reference/local-admin-password-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
