> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/ugd-management/user-and-group-settings/additional-settings.md).

# Stratégies RealmJoin disponibles

L'article suivant vous présente une liste des paramètres/politiques possibles du client RealmJoin. Ceux-ci peuvent être configurés et attribués par [un utilisateur ou un groupe](/fr/ugd-management/user-group-device-management.md).

### Autoriser les utilisateurs à accéder à RealmJoin LAPS pour leurs appareils

Les utilisateurs peuvent accéder à différents types de LAPS pour les appareils qu'ils possèdent en visitant le portail RealmJoin.

**Clé**

Allow\.SelfLAPS

**Valeur**

```
"true"|"false"
```

ou par type de compte

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

### Autoriser les utilisateurs à accéder à Intune LAPS pour leurs appareils

Les utilisateurs peuvent accéder au mot de passe LAPS de leurs appareils et le faire pivoter.

**Clé**

Allow\.SelfLAPSIntune

**Valeur**

```
"true"|"false"
```

ou plus précisément :

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

À partir de **Portail v2026.29**, l'accès peut être limité **par plateforme** (Windows/macOS). Une propriété spécifique à une plateforme remplace la propriété générique `CanReadPassword`/`CanRotatePassword` pour la plateforme de l'appareil correspondante :

```
{
  "CanReadPasswordWindows": true,
  "CanRotatePasswordWindows": true,
  "CanReadPasswordMacOS": true,
  "CanRotatePasswordMacOS": false
}
```

Une simple valeur de chaîne agit comme `true` uniquement pour la plateforme correspondante :

```
"windows"|"macos"
```

### Configurer BranchCache pour les packages RJ

Ce paramètre modifie le mode BranchCache pour **les nouveaux** clients.

**Clé**\
BranchCache.Mode

**Valeur**

```
"Distributed"|"Undefined"
```

### Configurer DomainConnect pour les domaines hérités

Les paramètres suivants configurent DomainConnect pour les domaines hérités.

**Clé**\
DomainConnect.CredentialName

**Valeur**

```
"RealmJoin (domaine)"
```

**Clé**\
DomainConnect.Domain

**Valeur**

```
"domain.contoso.net"
```

**Clé**\
DomainConnect.NetBIOS

**Valeur**

```
"contoso"
```

### Configurer le canal de publication de RealmJoin

Ce paramètre modifie le canal de l'utilisateur / du groupe d'utilisateurs lors de la prochaine mise à jour du client RealmJoin.

**Clé**\
Environment.Channel

**Valeur**

```
"release" | "beta" | "canary"
```

### Configurer RealmJoin ESP

Modifier le redémarrage par défaut après l'installation initiale de l'agent RealmJoin.

**Clé**

FirstRun.AfterSuccessAction

**Valeur**

```
"none" | "logoff" | "restart"
```

Modifier si l'ESP RJ est affiché.

Si l'écran de déploiement doit être désactivé pour les utilisateurs secondaires, la variable système *$env:RjDisableSecondaryInitialDeployment = 1* doit être définie avant la première connexion SU.

**Clé**

FirstRun.DisableDeploymentScreen

**Valeur**

```
"true" | "false"
```

Afficher l'écran de déploiement sur un bureau restreint ou sécurisé.

**Clé**

FirstRun.EnableSecureDesktop

**Valeur**

```
"true" | "false"
```

### Autoriser la rétrogradation des packages <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Autorise la rétrogradation des applications déjà installées via la mise à niveau automatique, si le numéro de version est modifié. S'applique à tous les packages attribués aux utilisateurs recevant la politique via les paramètres de groupe ou d'utilisateur.

**Clé**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valeur**

```
"true" | "false"
```

### Substitution globale du comportement des packages logiciels

Ces paramètres sont principalement destinés aux utilisateurs Deployment/DEM sur des appareils partagés

**Clé**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valeur**

```
true | false
```

**Clé**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valeur**

```
true
```

**Clé**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valeur**

```
true
```

### Fonctionnalité AnyDesk

Ce paramètre active ou désactive la fonctionnalité AnyDesk.

**Clé**\
Integration.AnyDesk

**Valeur**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe"
}
```

### Fonctionnalité ExecutionMonitor

Ce paramètre active ou désactive la fonctionnalité ExecutionMonitor.

**Clé**\
Integration.ExecutionMonitor

**Valeur**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Fonctionnalité Notifier

Ce paramètre active ou désactive la fonctionnalité Notifier et active ou désactive également l'interface de l'éditeur.

**Clé**\
Integration.Notification

**Valeur**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en"
}
```

### Fonctionnalités LocalAdminManagement

Cette section vous présente tous les paramètres nécessaires pour les fonctionnalités LocalAdminManagement. Pour plus de détails sur cette fonctionnalité, lisez l' [article Local Admin Password Solution](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Clé**\
LocalAdminManagement.Inactive

**Valeur**

```
false
```

**Clé**\
LocalAdminManagement.CheckInterval

**Valeur**

```
"00:05"
```

**Clé**\
LocalAdminManagement.EmergencyAccount

**Valeur**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "Display": "Compte d'urgence local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Clé**\
LocalAdminManagement.SupportAccount

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrateur de support local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

### Fonctionnalité AppCatalog

Ce paramètre contrôle l'accès natif en un clic au [catalogue d'applications](/fr/agent-realmjoin/client-menu/self-service-portal.md#app-catalog-tab) depuis le menu de la zone de notification RealmJoin et le menu Démarrer de Windows.

**Clé**\
AppCatalog

**Valeur**

```json
{
  "Enabled": true | false,
  "HidePackages": true | false,
  "CreateStartMenuShortcut": true | false
}
```

* **Activé :** Ajoute une **catalogue d'applications** entrée au menu de la zone de notification RealmJoin qui ouvre la page App Catalog de l'appareil en mode application Microsoft Edge.
* **HidePackages :** Masque les packages logiciels individuels du sous-menu classique de la zone de notification « Installer »/« Mettre à jour », utile une fois que les utilisateurs sont dirigés vers le catalogue d'applications.
* **CreateStartMenuShortcut :** Nécessite `Activé : true`. Crée un raccourci Démarrer par utilisateur (« App Catalog ») qui ouvre la même page, afin qu'il puisse être trouvé via la recherche Démarrer ou épinglé à la barre des tâches.

### Liens web pour la zone de notification RealmJoin

Le paramètre suivant génère un lien web dans la zone de notification.

**Clé**\
WebLinks

**Valeur**

```json
[
  {
    "Name": "Mon compte Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Outlook Web Access",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restrictions d'accès

{% hint style="info" %}
Actuellement, seul LAPS est pris en charge
{% endhint %}

**Clé**\
Restrict.LAPS

Valeur

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

{% hint style="warning" %}
Restriction d'attachement : clés des groupes d'utilisateurs ciblés. Cette liste est inclusive : seuls les groupes Admin et Support listés sont autorisés à utiliser LAPS. De plus, des groupes d'utilisateurs peuvent être exclus de la liste.
{% endhint %}

### Diverses options à bascule

Cette section vous présente quatre stratégies pour RealmJoin.

**Clé**\
Policies.DisableNetworkLocationWizard

**Valeur**

```
true | false
```

**Clé**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valeur**

```
true | false
```

**Clé**\
Policies.SetCurrentUserAdministrator

**Valeur**

```
true | false
```

**Clé**\
Policies.SetTimeserver

**Valeur**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
