> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/overview.md).

# Vue d'ensemble

## Qu'est-ce que RealmJoin ?

RealmJoin est un **SaaS multi-locataire natif du cloud** et le **compagnon du cycle de vie et de la gestion des applications de Microsoft Intune**. Il est développé et exploité par [glueckkanja](https://www.glueckkanja.com/) dans Microsoft Azure, hébergé en Europe, et nécessite **aucun serveur sur site ni aucune infrastructure locale**.

RealmJoin ne remplace pas Intune - il vient s’y ajouter. Intune reste votre MDM : il inscrit les appareils, applique les stratégies de conformité et de configuration, et distribue les applications. RealmJoin ajoute par-dessus ce dont les équipes du poste de travail moderne ont besoin :

* un **catalogue d’applications et service de packaging maintenu**, vous n’avez donc plus à créer et mettre à jour vous-même les packages,
* une **vue unique corrélée** des utilisateurs, groupes et appareils dans Intune, Entra ID, Microsoft Defender, Windows Autopilot et les journaux de connexion,
* **l’automatisation des processus** au moyen de runbooks sélectionnés qui s’exécutent dans votre propre compte Azure Automation,
* **l’administration déléguée et le libre-service**, afin que le personnel du helpdesk et les utilisateurs finaux puissent agir sans rôles d’administrateur Intune ou Entra étendus.

Les administrateurs travaillent dans le [Portail RealmJoin](https://portal.realmjoin.com); sur les clients Windows, l’optionnelle [Agent RealmJoin](/fr/realmjoin-agent/realmjoin-client.md) ajoute des capacités de déploiement et de libre-service directement sur l’appareil.

## Ce que couvre RealmJoin

### Gestion des applications

Le [Store de packages](/fr/gestion-des-applications/packages/package-store.md) contient un catalogue maintenu en continu de plus de 3 000 packages applicatifs Windows et macOS prêts à l’emploi. Vous vous abonnez aux packages dont vous avez besoin, vous les affectez à des groupes gérés, et RealmJoin maintient le flux des versions et des canaux de mise à jour (Preview / Main).

* **Packages génériques** sont maintenus pour tous les clients ; **personnalisée** et **packages organiques** couvrent les applications spécifiques à votre environnement - et s’il manque quelque chose, vous pouvez ouvrir une [demande de packaging](/fr/gestion-des-applications/packages/packaging-requests.md) au lieu de le packager vous-même.
* Chaque package peut être livré soit sous forme d’un **déploiement Intune** (`intunewin` package déployé dans votre locataire) ou sous forme d’un **déploiement RealmJoin** via l’Agent. Voir [Méthodes de déploiement](/fr/gestion-des-applications/deployment-methods.md) pour la comparaison ; les packages macOS sont provisionnés via Intune.
* Avec le déploiement RealmJoin, vous obtenez en plus **les dépendances des packages et l’ordre d’installation**, les mises à niveau automatiques pour *Disponible* les applications, la réinstallation/réparation en libre-service, des options de report par l’utilisateur et une livraison fiable de charges utiles de très grande taille.

{% content-ref url="/pages/4b50b3c6c7f8556d772dab6df415cfe234f46cfc" %}
[Packages](/fr/gestion-des-applications/packages.md)
{% endcontent-ref %}

### Gestion des utilisateurs, des groupes et des appareils

RealmJoin fusionne les données de plusieurs services Microsoft en **une vue par objet**. Sur un appareil, vous voyez son état Intune à côté de l’enregistrement Autopilot, du risque Defender et de l’activité de connexion ; sur un utilisateur, vous voyez les licences, les appartenances aux groupes, les appareils et les stratégies - sans changer de portail.

À partir de là, vous pouvez approfondir les objets corrélés, exécuter des [Recherche avancée](/fr/analyser-et-exporter/advanced-search.md) requêtes, exporter des données et déclencher directement sur l’objet des actions contextuelles.

{% content-ref url="/pages/d1762362c26d558fecde081fddf291b619c00b8d" %}
[Vue d'ensemble](/fr/ugd-management/user-group-device-management.md)
{% endcontent-ref %}

### Automatisation des processus

[Runbooks](/fr/automatisation/runbooks.md) automatiser les tâches récurrentes d’un poste de travail moderne : intégration et départ des utilisateurs, gestion des groupes et des boîtes aux lettres, mise hors service et effacement des appareils, nettoyage Autopilot, rapports, réponses de sécurité telles qu’isoler un appareil ou lire les secrets BitLocker et LAPS.

La bibliothèque de runbooks est maintenue synchronisée à partir d’un [dépôt GitHub public](https://github.com/realmjoin/realmjoin-runbooks) et exécutée **votre propre compte Azure Automation** sous une identité managée que vous contrôlez - vous pouvez y ajouter vos propres runbooks. Les runbooks planifiés couvrent les rapports et nettoyages récurrents, et chaque tâche est journalisée et auditable.

{% content-ref url="/pages/d5df77cabeb131cc6baa1fb2217d714c7b33ed46" %}
[Runbooks](/fr/automatisation/runbooks.md)
{% endcontent-ref %}

### Agent RealmJoin

Le [Agent RealmJoin](/fr/realmjoin-agent/realmjoin-client.md) est un composant optionnel de Windows 10/11. Il applique la stratégie logicielle et de configuration attribuée à un appareil après une évaluation de sécurité locale, et ajoute des fonctionnalités qu’Intune seul n’offre pas :

* le [ESP RealmJoin](/fr/realmjoin-agent/realmjoin-client/realmjoin-esp.md), qui maintient le bureau verrouillé jusqu’à ce que les applications obligatoires soient installées - en respectant les dépendances et l’ordre,
* une [Portail libre-service](/fr/realmjoin-agent/client-menu/self-service-portal.md) et [menu de la barre d’état](/fr/realmjoin-agent/client-menu/realmjoin-tray.md) pour les installations lancées par l’utilisateur,
* [LAPS](/fr/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) avec les mots de passe stockés dans votre propre Azure Key Vault,
* [les notifications utilisateur](/fr/realmjoin-agent/realmjoin-client/showing-notifications.md), [les appareils partagés multi-utilisateurs](/fr/realmjoin-agent/realmjoin-client/multi-user-devices.md) et [intégration AnyDesk](/fr/realmjoin-agent/realmjoin-client/anydesk-integration.md).

{% content-ref url="/pages/062bd7413d2f8b9931b0ec5856cd9f934c1c6c9f" %}
[Déploiement de l'agent](/fr/realmjoin-agent/installation.md)
{% endcontent-ref %}

### Délégation, libre-service et audit

* [**Rôles et autorisations**](/fr/administration-et-parametres/permission.md)**:** déléguer les fonctionnalités du portail à des utilisateurs et groupes Entra avec des rôles prédéfinis ou personnalisés, éventuellement combinés avec [Privileged Identity Management](/fr/administration-et-parametres/permission/implementing-privileged-identity-management-pim-with-realmjoin-portal.md). Les équipes du helpdesk obtiennent exactement les actions dont elles ont besoin - rien de plus.
* **Libre-service :** chaque utilisateur a accès à sa propre [page de profil](/fr/ugd-management/user-profile.md), et [Formulaires libre-service](/fr/administration-et-parametres/self-service-forms.md) collecter des demandes structurées telles que des signalements d’incident ou des commandes de matériel.
* [**Journal d’audit**](/fr/surveillance-et-journaux/audit-log.md)**:** toutes les actions effectuées dans le portail sont écrites dans un espace de travail Log Analytics de votre propre environnement Azure.

## Fonctionnement

Le backend de RealmJoin s’exécute dans Microsoft Azure et se connecte à votre tenant via **des applications Entra ID à privilèges minimaux** des consentements que vous approuvez lors de l’onboarding. Les charges de travail sensibles restent délibérément dans votre environnement : les runbooks s’exécutent dans votre compte Azure Automation, les mots de passe LAPS vivent dans votre Azure Key Vault, et les journaux d’audit vont dans votre espace de travail Log Analytics.

{% content-ref url="/pages/7fde0b239463751d7750331d92ecaf81b5c03606" %}
[Vue d'ensemble de l'architecture](/fr/deploiement/architecture-overview.md)
{% endcontent-ref %}

## Ce qu’il vous faut

* Un **locataire Microsoft 365 / Entra ID** avec **Microsoft Intune** licences. RealmJoin est licencié par utilisateur, sur la base des licences utilisateur Intune dans votre locataire - voir [Licences](/fr/mentions-legales/licensing.md).
* Un **Administrateur général** à consentir aux applications RealmJoin pendant [l’intégration](/fr/deploiement/onboarding-realmjoin-portal.md). Quick Setup couvre les fonctionnalités principales du portail ; Advanced Setup débloque l’ensemble complet des fonctionnalités, y compris Autopilot, l’Agent, les actions privilégiées sur les appareils, LAPS, les journaux d’audit et les fonctionnalités de sécurité.
* Un **abonnement Azure** pour les ressources que RealmJoin utilise dans votre propre environnement : Azure Automation pour les runbooks, Key Vault pour les mots de passe LAPS et Log Analytics pour les journaux d’audit et de runbook. Le coût Azure attendu est minime - voir le [FAQ](/fr/depannage-et-faq/faq.md#what-cost-to-expect-from-azure-resources).
* Optionnel : l’ **Agent RealmJoin** sur les clients Windows 10/11 pour le déploiement d’applications basé sur RealmJoin et les fonctionnalités exclusives à l’Agent. Les fonctionnalités Microsoft Defender for Endpoint nécessitent la licence Microsoft correspondante.

{% hint style="info" %}
Aucun serveur sur site, agent pour le backend, ni équipement réseau n’est requis à aucun moment.
{% endhint %}

## Premiers pas

Choisissez le guide de déploiement qui correspond à votre périmètre et suivez-le de bout en bout - de l’accord aux applications RealmJoin jusqu’à votre première affectation de package.

{% content-ref url="/pages/2f70e5803c74484044e252bab385d69f7e75b4d1" %}
[Pour commencer](/fr/deploiement/getting-started.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
