> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/gestion-des-applications/packages/package-deployment.md).

# Configuration et attributions des packages

Les abonnements aux packages RealmJoin et les types d'attribution tels que Principal (obligatoire) et Disponible, pour déployer des logiciels via RealmJoin ou Intune, et la manière dont les attributions utilisateur et appareil conflictuelles sont priorisées.

{% embed url="<https://www.youtube.com/watch?v=BdF3rvMbjFs>" %}

## Abonnement géré

Les packages abonnés en mode géré sont accompagnés de groupes d'utilisateurs gérés. Il existe différents types de groupes disponibles, que vous pouvez choisir en fonction de votre scénario.

{% hint style="info" %}
Les packages gérés sont le moyen privilégié de déployer des logiciels auprès de vos utilisateurs. Vous pouvez les combiner avec des mises à jour automatiques des packages et le cycle de vie afin de garantir que vos utilisateurs reçoivent les dernières fonctionnalités et correctifs.
{% endhint %}

### **Principal (obligatoire)**

RealmJoin ou Intune installera automatiquement l'application. Ces applications sont obligatoires et les deux solutions tenteront en continu d'installer l'application si elle n'est pas trouvée sur l'appareil.

### **Disponible**

{% tabs %}
{% tab title="RealmJoin" %}
L'application apparaîtra dans la zone de notification de l'Agent RealmJoin et exigera que l'utilisateur lance manuellement le téléchargement et l'installation.

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FQkUe67EPZRg2mfEceVou%2Fimage.png?alt=media&amp;token=219923c1-59bb-47c0-857d-7ecdcd7fb94e" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Intune" %}
L'application apparaîtra dans Company Portal -> Apps et exigera que l'utilisateur lance manuellement le téléchargement et l'installation.

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FtYyz0zHDoH8pVUeVeEBX%2Fimage.png?alt=media&amp;token=eb278ba8-9e42-4b45-a4e0-bcd3d428fcf0" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

### Aperçu

Les utilisateurs et appareils du groupe Aperçu recevront la dernière version du package avant les autres groupes. Les paramètres d'aperçu sont configurables via l' [onglet Automatisation](/fr/gestion-des-applications/packages/package-details.md#automation).

### Désinstaller

RealmJoin ou Intune désinstallera le package des utilisateurs et appareils assignés. L'ajout d'un utilisateur ou d'un appareil au groupe Désinstaller le retirera de tous les autres groupes.

Une attribution de désinstallation prime sur les attributions Principal et Disponible, quel que soit le niveau auquel elle est effectuée : un appareil dans le groupe Désinstaller entraîne la désinstallation du package même si l'utilisateur connecté appartient au groupe Principal, et inversement. Seule une [Exclure](#exclude) attribution est prioritaire, voir [Priorité d'attribution](#assignment-priority-and-conflicts).

### Mettre à jour

Le groupe Mise à jour est créé à la demande et intègre automatiquement dans la gestion les installations isolées d'un titre logiciel, afin que les nouvelles versions — y compris les correctifs de sécurité — atteignent également ces appareils. C'est le mécanisme qui maintient les applications Intune **Disponible** à jour, en attribuant temporairement les appareils obsolètes comme **Obligatoire**.

Pour plus de détails, voir [Groupe de mise à jour](/fr/gestion-des-applications/packages/update-group.md).

### Exclure

Doit être activé explicitement via « Plus » > « Exclure les attributions » (comme indiqué dans la [figure ci-dessous](#enable-additional-and-restore-default-groups)). Les utilisateurs et appareils du groupe spécifié seront exclus de toutes les attributions du package et des groupes gérés associés.

{% hint style="info" %}
Cette option ne doit être utilisée que dans des cas spécifiques et n'est pas destinée à gérer les conflits d'attribution. Vous devez toujours gérer les attributions à l'aide d'associations utilisateur-groupe claires, sans avoir besoin d'utiliser un mécanisme d'exclusion. Nous déconseillons fortement les structures d'attribution à plusieurs niveaux.
{% endhint %}

#### Utilisation

L'attribution d'exclusion des groupes est utilisée pour garantir que les utilisateurs du groupe d'exclusion attribué ne soient pas gérés au sein des groupes gérés du package. Elle ne supprimera pas les utilisateurs des groupes gérés du même package. Elle garantit plutôt que certains packages ne sont jamais attribués simultanément au même utilisateur.

Par exemple, vous pouvez utiliser la fonction Exclure pour empêcher qu'un utilisateur, attribué à un groupe de package Adobe Reader 64 bits, reçoive également la version 32 bits. Il suffit d'attribuer le groupe de package 64 bits utilisé comme exclusion au package 32 bits.

{% hint style="warning" %}
L'exclusion est évaluée avant tout le reste. Si l'utilisateur connecté *ou* l'appareil est membre d'un groupe Exclure d'un package, aucune autre attribution de ce package n'est évaluée — ni Principal, Disponible, Aperçu, Mise à jour, une attribution utilisateur directe, ni **Désinstaller** non plus. Le package est simplement ignoré sur cet appareil : il n'est ni installé ni désinstallé. Voir [Priorité d'attribution](#assignment-priority-and-conflicts).
{% endhint %}

### Priorité et conflits d'attribution

Les packages gérés peuvent être attribués à des utilisateurs (via des groupes d'utilisateurs ou directement) et à des appareils (via des groupes d'appareils, voir [Attribuer des packages aux appareils](/fr/agent-realmjoin/realmjoin-client/multi-user-devices.md#option-a-assign-packages-to-devices)). Comme un appareil et son utilisateur connecté peuvent se retrouver dans des groupes différents du même package, le backend RealmJoin résout les conflits de manière déterministe lorsqu'il génère la configuration d'un appareil.

Dans les packages gérés, la gestion des groupes est assurée par le portail RealmJoin, qui utilise le GUID de chaque groupe après sa création. Cela permet au portail d'identifier le type de provisionnement associé à chaque groupe et de les hiérarchiser. Cela garantit un comportement déterministe dans les scénarios où un utilisateur ou un appareil est attribué par erreur à plusieurs groupes de provisionnement.

Pour chaque package, les attributions de l'utilisateur connecté, des groupes de l'utilisateur et des groupes de l'appareil sont collectées et évaluées dans cet ordre :

1. **Exclure** — si *l'une* des attributions collectées est une attribution Exclure, le package est entièrement ignoré. Rien d'autre n'est évalué, y compris Désinstaller.
2. **Désinstaller** — si *l'une* des attributions restantes est une attribution Désinstaller, le package est désinstallé, qu'elle provienne d'un groupe d'utilisateurs, d'un groupe d'appareils ou d'une attribution utilisateur directe.
3. **Attribution directe à l'utilisateur** — un package attribué directement à l'utilisateur (et non via un groupe) prime sur toutes les attributions de groupe, qu'elles proviennent de groupes d'utilisateurs ou de groupes d'appareils.
4. **Attributions de groupe** — les groupes d'utilisateurs et les groupes d'appareils sont traités de la même manière et classés selon leur type de provisionnement (du plus élevé au plus faible) :\
   \[Mise à jour] - Aperçu - Disponible - Obligatoire\
   Si le groupe de l'utilisateur et celui de l'appareil ont le même type de provisionnement, l'attribution du groupe de l'utilisateur est utilisée.

En pratique, l'ordre de priorité est (du plus élevé au plus faible) :

\[Exclure] - Désinstaller - \[Mise à jour] - Aperçu - Disponible - Obligatoire

#### Cascade de priorité gérée et classique

L'ordre ci-dessus correspond à la cascade **gérée**, dans laquelle une attribution Disponible l'emporte sur une attribution Principal (obligatoire). Si vous préférez l'inverse — qu'un utilisateur ou un appareil présent à la fois dans les groupes Principal et Disponible reçoive le package comme obligatoire — passez à la **cascade classique**:

* **Cascade gérée** (par défaut) : \[Exclure] - Désinstaller - \[Mise à jour] - Aperçu - **Disponible** - **Obligatoire**
* **Cascade classique**: \[Exclure] - Désinstaller - \[Mise à jour] - Aperçu - **Obligatoire** - **Disponible**

La cascade peut être définie à deux niveaux :

* **à l'échelle du Tenant** — dans Paramètres > Général > Config de l'application, activez *la cascade de priorité classique pour les applications gérées*. La modification du commutateur demande une confirmation et prend effet immédiatement pour chaque utilisateur et chaque package qui n'a pas de remplacement au niveau du package. Voir [Cascade de priorité des applications gérées](/fr/administration-et-parametres/general.md#managed-app-priority-cascade).
* **Par package** — dans les [Paramètres avancés](/fr/gestion-des-applications/packages/package-settings.md#expert-settings), le *cascade de priorité* paramètre remplace la valeur par défaut du Tenant uniquement pour ce package : *Utiliser la valeur par défaut du Tenant* (recommandé), *Cascade gérée* ou *Cascade classique*.

Le commutateur n'affecte que les packages gérés et uniquement le classement de Principal par rapport à Disponible. Exclure, Désinstaller, Mise à jour et Aperçu conservent leur position, et les packages de base s'installent toujours comme obligatoires lorsque l'une de leurs attributions est Obligatoire.

{% hint style="info" %}
Les attributions de groupe d'appareils ne sont évaluées que si l'attribution d'appareils est activée pour votre Tenant. Veuillez contacter le support RJ si la fonctionnalité d'attribution d'appareils est active dans votre Tenant. Sans cela, les appartenances de l'appareil aux groupes — y compris les groupes Exclure et Désinstaller — ne sont pas prises en compte.

Une attribution Exclure ou Désinstaller est ignorée si l'attribution elle-même est filtrée par ses paramètres avancés sur l'appareil actuel (par ex. *Uniquement en VDI* / *Ignorer en VDI*, *Uniquement sur les appareils rejoints en mode hybride* / *Ignorer sur les appareils rejoints en mode hybride*, *Ignorer sur les appareils privés*), voir [Paramètres avancés](/fr/gestion-des-applications/packages/package-settings.md#expert-settings).
{% endhint %}

{% hint style="warning" %}
Les règles ci-dessus décrivent comment l'Agent RealmJoin résout les attributions. Pour les packages déployés via Intune, les mêmes groupes sont attribués à l'application Intune et Intune applique sa propre résolution des conflits. En particulier, Intune ne prend pas en charge l'exclusion d'un groupe d'appareils d'une attribution de groupe d'utilisateurs, ni l'inverse. Consultez la [documentation Microsoft sur les conflits d'attribution d'applications](https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-deploy#how-conflicts-between-app-intents-are-resolved) pour plus de détails.
{% endhint %}

### Activer des groupes supplémentaires et restaurer les groupes par défaut

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2Ft9P4J6LHAbAkgcaZPbQQ%2Fimage.png?alt=media&amp;token=a0593e78-3f33-4fca-8d07-c6a480de1e95" alt=""><figcaption></figcaption></figure>

Via le bouton « Plus », vous pouvez activer le groupe de mise à jour optionnel, gérer les attributions d'exclusion et aussi restaurer les groupes gérés par défaut s'ils ont été supprimés.

### Modification des attributions

{% hint style="warning" %}
Les utilisateurs et les appareils ne devraient appartenir qu'à un seul groupe géré RealmJoin à la fois.
{% endhint %}

Les utilisateurs et les appareils peuvent facilement être déplacés d'un groupe à l'autre à l'aide de la *fonction Utilisateurs gérés* .

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FcPjlPHy1HpdhBA5ed9Rg%2Fimage.png?alt=media&amp;token=9910f82a-9492-4ab6-87c9-a2cb519a44ed" alt=""><figcaption></figcaption></figure>

La sélection de Principal, Aperçu, Disponible et Désinstaller ajoutera l'utilisateur au groupe choisi et supprimera l'utilisateur de tous les autres groupes pertinents pour le package.

La sélection de Attribuer ajoutera les utilisateurs au groupe Principal par défaut.

## Abonnement de base (hérité)

Les packages de base n'ont aucun groupe Microsoft Entra associé. Vous devrez attribuer manuellement des groupes, des appareils ou des utilisateurs.

Les groupes, appareils et utilisateurs attribués à un package de base seront attribués comme Disponible par défaut et peuvent être modifiés à l'aide du bouton \[modifier les paramètres].

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FPaBdqESviHIokxBnQA5Y%2Fimage.png?alt=media&amp;token=a4f392b9-dc49-438d-b373-320477e51987" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FwNCcuDXYYbQu0yLBm8Qr%2Fimage.png?alt=media&amp;token=77b1f499-24d8-401e-83cb-7b7325c82c76" alt=""><figcaption></figcaption></figure>

#### Migration des abonnements de base vers les abonnements gérés

Pour migrer un abonnement de package de base hérité vers le format géré standard, le portail RealmJoin fournit une fonction de conversion intégrée. Dans la section des groupes attribués du package d'application abonné de base, l'option « Convertir en application gérée » est disponible derrière le bouton « Plus ».

Cette fonctionnalité crée les groupes d'abonnement géré par défaut, auxquels les utilisateurs hérités peuvent être ajoutés via une opération groupée ou une imbrication.

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FId9Dj1bIlGSwXPeTmVj2%2Fimage.png?alt=media&amp;token=b0e938d4-4eee-4731-989d-482c3f4c04ca" alt=""><figcaption><p>Préparation à la migration d'une application de base vers une application gérée</p></figcaption></figure>

<figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FR2NwuLIyXhQctr2xAVen%2Fimage.png?alt=media&amp;token=4b1ef854-bc96-4825-8c0b-9495465816d2" alt=""><figcaption><p>Résultat du processus de migration</p></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/gestion-des-applications/packages/package-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
