Autorisations disponibles
onglet Vue d'ensemble
Cette page tentera de lister et d'expliquer les autorisations disponibles pour les Rôles Personnalisés.
Paramètres
CanReadSettingsDetails
L'utilisateur obtient l'accès à Paramètres
Gestion des applications
CanReadAppTable
L'utilisateur obtient un accès en lecture à Gestion des packages (Liste de gestion des packages). Ceci n'accorde pas l'autorisation d'accéder aux détails du package.
CanReadIntuneAppDetails
Étant donné:
L'utilisateur a accès Gestion des packages
L'utilisateur obtient un accès en lecture seule aux packages Intune / détails du package.
CanReadRealmJoinAppDetails
Étant donné:
L'utilisateur a accès Gestion des packages
L'utilisateur obtient un accès en lecture seule aux packages RealmJoin Client / détails du package.
CanChangeAppAssignments
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité d'ajouter/supprimer des affectations d'utilisateurs ou de groupes dans les détails d'un package.
CanChangeAppAssignmentSettings
Étant donné:
L'utilisateur a accès à Détails du package
Sur les packages RealmJoin Client, l'option de modifier les paramètres par affectation sera affichée et les utilisateurs pourront modifier les paramètres.
CanEditAppArgs
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de modifier les arguments de ligne de commande d'une application dans Détails du package.
CanEditAppAutomation
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de modifier une automatisation d'une application Intune paramètres ( = Si et quand les versions plus récentes du package provenant du magasin seront automatiquement déployées aux utilisateurs existants.)
CanEditAppDisplayName
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de modifier le nom affiché d'une application.
CanEditAppExpertSettings
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de modifier une paramètres experts de l'application.
CanEditAppTechnicalApplicationOwners
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de modifier les propriétaires techniques d'une application dans Configuration.
CanDeleteApp
Étant donné:
L'utilisateur a accès à Détails du package
L'utilisateur obtient la possibilité de supprimer une application d'un Gestion des packages. Cela ne supprimera pas une application du magasin de packages et ne déclenchera pas la désinstallation sur les déploiements existants.
CanRequestSoftware
L'utilisateur obtient la possibilité de soumettre une demande d'empaquetage logiciel à RealmJoin.
Veuillez combiner ceci avec soit CanRequestSoftwareOrganic ou CanRequestSoftwarePaas
CanRequestSoftwareOrganic
L'utilisateur obtient la possibilité de soumettre un package logiciel « organique » à RealmJoin pour distribution via RealmJoin Client à des utilisateurs spécifiques.
Les packages organiques contiennent des installations d'applications brutes et non traitées. Lors de leur traitement, RealmJoin est utilisé comme moyen de transport pour déplacer le conteneur zippé vers un emplacement spécifié. Selon son contenu, l'installateur doit ensuite être lancé manuellement par l'utilisateur (en mode utilisateur) ou par un administrateur à distance ou un technicien sur site.
Le déploiement du logiciel ne sera pas testé par RealmJoin.
CanRequestSoftwarePaas
L'utilisateur obtient la possibilité de soumettre une demande d'empaquetage logiciel à RealmJoin.
Le logiciel sera empaqueté par RealmJoin et deviendra disponible pour consommation via le Boutique de packages.
CanReadPackageStoreTable
L'utilisateur obtient l'accès à Boutique de packages (Liste du magasin de packages).
Ceci n'accorde pas l'autorisation d'accéder aux détails du package ni de s'abonner à une application.
CanReadPackageStoreDetails
Étant donné :
CanReadPackageStoreTable
Permettre à un utilisateur d'examiner une offre du magasin de packages. Ceci n'accorde pas l'autorisation de s'abonner à une application.
CanSubscribeApp
Étant donné :
CanReadPackageStoreDetails
Permettre à l'utilisateur de s'abonner à une offre du magasin de packages.
CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson
Permettre de voir des informations JSON supplémentaires et diagnostiques pour un package dans Boutique de packages ou Gestion des packages.
Gestion des utilisateurs
CanReadUserTable
L'utilisateur obtient la possibilité de voir la liste de tous les utilisateurs Entra ID.
CanReadUserDetails
L'utilisateur obtient la possibilité d'inspecter les détails d'un utilisateur.
CanSeeRealmJoinUserSettings
Étant donné:
CanReadUserDetails
Permettre à l'utilisateur de voir/inspecter Paramètres du RealmJoin Client attribués à un utilisateur spécifique.
CanChangeRealmJoinUserSettings
Étant donné:
CanReadUserDetails
CanSeeRealmJoinUserSettings
Permettre à l'utilisateur d'ajouter/modifier/supprimer Paramètres du RealmJoin Client attribués à un utilisateur spécifique.
CanReadUserSettingTable
L'utilisateur obtient la possibilité de voir la liste des paramètres utilisateur (pour tous les utilisateurs) depuis le navigation.
CanReadUserSettingDetails
L'utilisateur obtient la possibilité d'inspecter tous les paramètres utilisateurdétails.
CanSeeUserJsonAzureAD and CanSeeUserJsonRealmJoin
Étant donné:
CanReadUserDetails
Ces autorisations permettent à un utilisateur de voir des informations diagnostiques spécifiques au format JSON dans des onglets séparés si « afficher les informations avancées » est activé dans Paramètres.
CanSeeUserSignIns
Étant donné:
CanReadUserDetails
Ces autorisations permettent à un utilisateur de voir les informations de connexion des utilisateurs Microsoft Entra au format JSON dans un onglet séparé.
Gestion des groupes
CanReadGroupTable
L'utilisateur obtient la possibilité de voir la liste de tous les groupes Entra ID et internes à RealmJoin.
CanReadGroupDetails
L'utilisateur obtient la possibilité d'inspecter les détails d'un groupe Microsoft Entra / interne à RealmJoin d'un groupe.
CanChangeGroupMembers
Étant donné:
CanReadGroupDetails
L'utilisateur obtient la possibilité d'ajouter ou de supprimer des membres des groupes.
CanDeleteGroup
Étant donné:
CanReadGroupDetails
L'utilisateur obtient la possibilité de supprimer un groupe.
CanEditGroupDisplayName
Étant donné:
CanReadGroupDetails
L'utilisateur obtient la possibilité de modifier le nom affiché d'un groupe.
CanSeeGroupJsonAzureAD and CanSeeGroupJsonRealmJoin
Étant donné:
CanReadGroupDetails
Permettre à l'utilisateur de voir des métadonnées de diagnostic sur un groupe Microsoft Entra ou interne à RealmJoin, si « Afficher les informations avancées » est activé dans Paramètres.
CanSeeRealmJoinGroupSettings
Étant donné:
CanReadGroupDetails
Permettre à l'utilisateur de voir/inspecter Paramètres du RealmJoin Client attribués à un groupe spécifique.
CanChangeRealmJoinGroupSettings
Étant donné:
CanReadGroupDetails
CanSeeRealmJoinGroupSettings
Permettre à l'utilisateur d'ajouter/modifier/supprimer Paramètres du RealmJoin Client attribués à un groupe spécifique.
CanReadGroupSettingTable
L'utilisateur obtient la possibilité de voir la liste des paramètres de groupe (pour tous les groupes) depuis le navigation.
CanReadGroupSettingDetails
L'utilisateur obtient la possibilité d'inspecter tous les paramètres de groupedétails.
Gestion des appareils
CanReadDeviceTable
L'utilisateur obtient la possibilité de voir la liste de tous les appareils Entra ID.
CanReadDeviceDetails
L'utilisateur obtient la possibilité d'inspecter les détails de l'appareil.
CanRequestDeviceLogs
L'utilisateur peut déclencher la collecte des « Journaux étendus » pour un appareil en utilisant RealmJoin Client.

CanScanDevice
L'utilisateur peut déclencher une analyse Defender for Endpoint pour un appareil Windows.
CanSyncDevice
L'utilisateur peut déclencher une synchronisation Intune pour un appareil Windows géré.
CanChangeRealmJoinPrimaryUser
Permettre à l'utilisateur d'assigner un utilisateur principal différent dans RealmJoin.
CanSeeDeviceAutopilotInformation
Permettre à l'utilisateur de voir les informations Autopilot d'un appareil (si présentes)

CanSeeDeviceExtendedSecurityInformation
Permettre à l'utilisateur de voir les informations de sécurité étendues d'un appareil depuis Defender for Endpoint - si disponibles.

CanSeeDeviceExternalLinks
Permettre à l'utilisateur de voir des liens vers Intune, Microsoft Entra, etc. Utile uniquement si l'utilisateur est autorisé à utiliser ces portails.

CanSeeDeviceJson...
Ces autorisations permettent à un utilisateur de voir des informations diagnostiques spécifiques au format JSON dans des onglets séparés si « afficher les informations avancées » est activé dans Paramètres.
CanSeeDeviceJsonAtp
CanSeeDeviceJsonAutopilot
CanSeeDeviceJsonAzureAD
CanSeeDeviceJsonIntune
CanSeeDeviceJsonRealmJoin
CanSeeDeviceNetworkInformation
Permettre à l'utilisateur de voir les informations réseau d'un appareil si disponibles.
Ceci inclura les informations « Delivery Optimization » si disponibles.

CanSeeDeviceRealmJoinInformation
Permettre à l'utilisateur de voir les détails du RealmJoin Client d'un appareil.

CanSeeDeviceSafeguardHold
Permettre à l'utilisateur de voir les Blocages de protection pour un appareil.
Les blocages de protection indiquent qu'un appareil Windows ne peut pas passer à une version plus récente de Windows.
Voir Blocages de protection (Microsoft Docs).
CanSeeDeviceSecurityInformation
Permettre à l'utilisateur de voir l'état de sécurité d'un appareil, en particulier conformité de l'appareil.

CanSeeDeviceSecurityRecommendations and CanSeeDeviceSecurityVulnerabilities
Le portail RealmJoin peut extraire des recommandations de sécurité et des vulnérabilités depuis le Microsoft Security Center. Cette autorisation permet à un utilisateur de voir celles-ci pour un appareil respectivement.


CanSeeDeviceUsers
Permettre à l'utilisateur de voir l'utilisateur connecté de l'appareil.
À noter : Si cette autorisation n'est pas accordée, un utilisateur pouvant voir les détails de l'appareil peut tout de même voir le propriétaire de l'appareil.
CanSeeWarranty
Permettre à l'utilisateur d'utiliser l'onglet garantie pour un appareil.
CanUseDeviceAnyDeskInterface
Permettre à l'utilisateur d'utiliser / se connecter à un appareil en utilisant AnyDesk AnyConnect depuis le portail RealmJoin.

Organisation
CanReadOrganizationDetails
Permettre à l'utilisateur de voir / lire les détails de l'organisation.
CanSeeOrganizationJsonAzureAD
Ces autorisations permettent à un utilisateur de voir des informations diagnostiques spécifiques au format JSON dans des onglets séparés si « afficher les informations avancées » est activé dans Paramètres.
Formulaires en libre-service
CanReadSelfServiceFormsHistoryTable
L'utilisateur peut voir la liste des Formulaires en libre-service soumissions récentes.
CanReadSelfServiceFormsHistoryDetails
L'utilisateur peut examiner les Formulaires en libre-service détails et contenus d'une soumission individuelle.
CanAddSelfServiceForms and CanDeleteSelfServiceForms
Étant donné:
Les formulaires d'auto-service sont activés pour votre locataire
L'utilisateur a accès à Paramètres
L'utilisateur peut créer ou supprimer des formulaires d'auto-service dans Paramètres->Formulaires d'auto-service respectivement.
Runbooks
CanSeeRunbooks
L'utilisateur peut voir la liste des runbooks disponibles, limité par :
Types d'objet (Utilisateurs/Groupes/Appareils/Organisation) que l'utilisateur peut voir
Runbooks tels que limités par Autorisations de Runbook
Ceci n'accorde pas le droit de démarrer réellement des tâches Runbook.
CanRunRunbooks
L'utilisateur peut démarrer des Runbooks, si CanSeeRunbooks est accordé et que les conditions énumérées sont remplies.
CanEditRunbookSchedules
Si l'utilisateur peut voir les Runbooks, il/elle peut créer/gérer Plannings de runbooks.
Journaux
CanReadRunbookTable
Permettre à un utilisateur de voir la Liste des journaux Runbook .
CanReadRunbookDetails
Permettre à un utilisateur d'inspecter un Liste des journaux Runbook élément et sa sortie.
Stockage Cloud Workplace
CanSeeOrganizationBackgroundFiles, CanSeeOrganizationSignatureFiles, CanSeeOrganizationOtherFiles and CanReadFavoritesTable
Voir les zones nommées du stockage Cloud Workplace.
CanUploadOrganizationBackgroundFiles, CanEditOrganizationSignatureFiles, CanUploadOrganizationOtherFiles and CanEditFavorites
Téléverser resp. modifier les zones nommées du stockage Cloud Workplace.
CanDeleteOrganizationBackgroundFiles, CanDeleteOrganizationSignatureFiles, CanDeleteOrganizationOtherFiles and CanDeleteFavorites
Supprimer des fichiers dans les zones nommées du stockage Cloud Workplace.
Mis à jour
Ce contenu vous a-t-il été utile ?