> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/ugd-management/user-and-group-settings/additional-settings.md).

# Stratégies RealmJoin disponibles

L'article suivant vous présente une liste de paramètres/politiques possibles du client RealmJoin. Ceux-ci peuvent être configurés et attribués par [utilisateur ou groupe](/fr/ugd-management/user-group-device-management.md).

Chaque paramètre se compose d'une **clé** et d'une **valeur**:

* La clé est un chemin séparé par des points (par exemple `Integration.Notification`). RealmJoin fusionne la valeur dans la configuration du client à cet emplacement, au-dessus des [valeurs par défaut à l'échelle du locataire](/fr/ugd-management/user-and-group-settings.md#tenant-default-values).
* La valeur doit être un JSON valide — y compris des valeurs simples comme `vrai` ou `"release"` (entre guillemets, sans crochets).

{% hint style="info" %}
Une valeur de `undefined` **supprime** la clé de la configuration effective. Utilisez cela pour supprimer une valeur qu'un périmètre plus large (configuration client à l'échelle du locataire ou "RealmJoin - All Users") a définie, au lieu de l'écraser avec une autre valeur.
{% endhint %}

{% hint style="info" %}
Les clés `Allow.*`, `Restrict.*` et `SoftwarePackageOverrides.*` sont évaluées par le backend RealmJoin et sont retirées de la configuration avant son envoi à un appareil — elles n'atteignent jamais le client.
{% endhint %}

### Autoriser les utilisateurs à accéder à RealmJoin LAPS pour leurs appareils

Les utilisateurs peuvent accéder à différents types de LAPS pour les appareils qu'ils possèdent en visitant le portail RealmJoin.

**Clé**

Allow\.SelfLAPS

**Valeur**

```
true | false
```

ou par type de compte

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

Voir [Solution de mot de passe d'administrateur local (LAPS)](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) pour la description complète du libre-service.

{% hint style="info" %}
`Allow.*` les paramètres ne suivent pas la priorité habituelle « le périmètre le plus restreint l'emporte ». Toutes les valeurs attribuées à l'utilisateur et à ses groupes sont combinées, et un `false` l'emporte toujours sur tout `vrai`.
{% endhint %}

{% hint style="warning" %}
`Allow.*` et `Restrict.*` sont résolus par rapport aux **appartenances aux groupes Entra ID de l'utilisateur**. Leur attribution au groupe intégré "RealmJoin - All Users" n'a aucun effet — utilisez un vrai groupe Entra ID ou attribuez-les directement à l'utilisateur.
{% endhint %}

### Autoriser les utilisateurs à accéder à Intune LAPS pour leurs appareils

Les utilisateurs peuvent accéder au mot de passe LAPS de leurs appareils et le faire pivoter.

**Clé**

Allow\.SelfLAPSIntune

**Valeur**

```
true | false
```

ou plus précisément :

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

À partir de **Portal v2026.29**, l'accès peut être restreint **par plateforme** (Windows/macOS). Une propriété spécifique à une plateforme remplace la `CanReadPassword`/`CanRotatePassword` générique correspondant à la plateforme d'appareil concernée :

```
{
  "CanReadPasswordWindows": true,
  "CanRotatePasswordWindows": true,
  "CanReadPasswordMacOS": true,
  "CanRotatePasswordMacOS": false
}
```

Une valeur de chaîne simple agit comme `vrai` pour la plateforme correspondante uniquement :

```
"windows"|"macos"
```

L'accès n'est accordé qu'à l'utilisateur principal de l'appareil ou à son propriétaire enregistré. Comme avec `Allow.SelfLAPS`, toutes les valeurs attribuées sont combinées et un `false` l'emporte sur tout `vrai`.

### Configurer BranchCache pour les packages RJ

Ce paramètre modifie le mode BranchCache pour les **nouveaux** clients.

**Clé**\
BranchCache.Mode

**Valeur**

```
"Distributed"|"Undefined"
```

### Configurer DomainConnect pour les domaines hérités

Les paramètres suivants configurent DomainConnect pour les domaines hérités.

**Clé**\
DomainConnect.CredentialName

**Valeur**

```
"RealmJoin (domain)"
```

**Clé**\
DomainConnect.Domain

**Valeur**

```
"domain.contoso.net"
```

**Clé**\
DomainConnect.NetBIOS

**Valeur**

```
"contoso"
```

### Configurer le canal de version de RealmJoin

Ce paramètre modifie le canal de l'utilisateur / du groupe d'utilisateurs à la prochaine mise à jour du client RealmJoin.

**Clé**\
Environment.Channel

**Valeur**

```
"release" | "beta" | "canary"
```

{% hint style="info" %}
Ce paramètre est ignoré sur les clients VDI partagés — ils restent toujours sur le canal de leur image.
{% endhint %}

### Configurer RealmJoin ESP

Détermine s'il faut effectuer le redémarrage par défaut après l'installation initiale de l'agent RealmJoin.

**Clé**

FirstRun.AfterSuccessAction

**Valeur**

```
"none" | "logoff" | "restart"
```

Détermine si l'ESP RJ est affiché.

Si l'écran de déploiement doit être désactivé pour les utilisateurs secondaires, la variable système *$env:RjDisableSecondaryInitialDeployment = 1* doit être définie avant la première connexion SU.

**Clé**

FirstRun.DisableDeploymentScreen

**Valeur**

```
"true" | "false"
```

Afficher l'écran de déploiement sur un bureau restreint ou sécurisé.

**Clé**

FirstRun.EnableSecureDesktop

**Valeur**

```
"true" | "false"
```

### Autoriser la rétrogradation des packages <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Autorise la rétrogradation d'applications déjà installées via la mise à niveau automatique, si le numéro de version est modifié. S'applique à tous les packages attribués aux utilisateurs recevant la stratégie via les paramètres de groupe ou d'utilisateur.

**Clé**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valeur**

```
"true" | "false"
```

### Remplacement global du comportement des packages logiciels

Ces paramètres sont principalement destinés aux utilisateurs Deployment/DEM sur des appareils partagés. Ils s'appliquent aux **all** packages logiciels attribués à l'utilisateur destinataire.

Force l'indicateur d'installation en arrière-plan sur chaque package.

**Clé**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valeur**

```
true | false
```

Ignore la partie phase des [restrictions de l'application principale / de l'utilisateur](/fr/gestion-des-applications/packages/package-settings.md) (Logon, Manual, Initial, Normal) de chaque package.

**Clé**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valeur**

```
vrai
```

Ignore la partie utilisateur principal/secondaire de ces restrictions pour chaque package.

**Clé**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valeur**

```
vrai
```

{% hint style="info" %}
`IgnorePhaseRestrictions` et `IgnoreUserRestrictions` ne prennent effet que lorsqu'ils sont définis sur `vrai`; `false` revient au même que de ne pas les définir du tout. Les restrictions ne peuvent être levées que de cette façon, jamais ajoutées.

Lorsque l'utilisateur principal de l'appareil est un utilisateur de déploiement (DEM), ces remplacements s'appliquent également aux packages que les utilisateurs secondaires héritent de cet utilisateur de déploiement.
{% endhint %}

### Fonctionnalité AnyDesk

Ce paramètre active ou désactive la [fonctionnalité AnyDesk](/fr/agent-realmjoin/realmjoin-client/anydesk-integration.md).

**Clé**\
Integration.AnyDesk

**Valeur**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe",
"CustomClientSuffix": "myorg",
"Ui": {
    "TrayMenuTextEnglish": "Start remote session"
  }
}
```

* **Activé :** Active ou désactive l'intégration AnyDesk.
* **BootstrapperUrl :** Emplacement de téléchargement du client AnyDesk utilisé par l'intégration.
* **CustomClientSuffix :** Suffixe de votre client AnyDesk personnalisé. Il est utilisé pour construire le `anydesk:` lien que le portail RealmJoin ouvre lors du démarrage d'une session. Omettez-le lorsque vous utilisez le client générique.
* **Ui.TrayMenuTextEnglish :** Légende de l'entrée dans le menu de la zone de notification RealmJoin. Par défaut : `"Start remote session"`.

### Fonctionnalité ExecutionMonitor

Ce paramètre active ou désactive la fonctionnalité ExecutionMonitor.

**Clé**\
Integration.ExecutionMonitor

**Valeur**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Fonctionnalité Notifier

Ce paramètre active ou désactive la [fonctionnalité Notifier](/fr/agent-realmjoin/realmjoin-client/showing-notifications.md) et active ou désactive également l'interface utilisateur de l'éditeur.

**Clé**\
Integration.Notification

**Valeur**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en",
"CheckInterval": "00:01"
}
```

* **Activé :** Active ou désactive Notifier.
* **SourceUrl :** Emplacement des définitions de notification. Cette valeur est créée par RealmJoin lorsque la fonctionnalité est activée pour votre locataire — ne la modifiez pas.
* **FallbackCulture :** Langue utilisée lorsqu'une notification n'a aucun contenu dans la langue de l'utilisateur. Par défaut : `"en"`.
* **CheckInterval :** Fréquence à laquelle le client recherche de nouvelles notifications ([HH:mm](https://learn.microsoft.com/en-us/dotnet/standard/base-types/standard-timespan-format-strings)). Par défaut : `"00:01"`.

### Fonctionnalités LocalAdminManagement

Cette section vous présente tous les paramètres nécessaires pour les fonctionnalités LocalAdminManagement. Pour plus de détails sur cette fonctionnalité, consultez l' [article Local Admin Password Solution](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Clé**\
LocalAdminManagement.Inactive

**Valeur**

```
false
```

**Clé**\
LocalAdminManagement.CheckInterval

**Valeur**

```
"00:05"
```

**Clé**\
LocalAdminManagement.EmergencyAccount

**Valeur**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Compte d'urgence local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Clé**\
LocalAdminManagement.SupportAccount

**Valeur**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrateur de support local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

**Clé**\
LocalAdminManagement.PrivilegedAccount

**Valeur**

```json
{
    "NamePattern": "Privileged-User-{COUNT:1}",
    "DisplayName": "Utilisateur privilégié",
    "PasswordRenewals": ["DayAfterCreate", "Monthly", "Thursday"],
    "PasswordPreset": 3,
    "PasswordLength": 3
}
```

{% hint style="info" %}
Les trois types de compte partagent les mêmes propriétés communes (`NamePattern`, `Nom d’affichage`, `PasswordCharSet`, `PasswordLength`, `PasswordPreset`, `MaxStaleness`). `OnDemand` et `Expiration` sont spécifiques au compte de support, `Expiration` et `PasswordRenewals` au compte privilégié. Un type de compte non configuré reste inactif. L' [article LAPS](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) décrit en détail chaque propriété, les valeurs par défaut et les préréglages de mot de passe.
{% endhint %}

### Fonctionnalité AppCatalog

Ce paramètre contrôle l'accès natif, en un clic, au [Catalogue d'applications](/fr/agent-realmjoin/client-menu/self-service-portal.md#app-catalog-tab) depuis le menu de la zone de notification RealmJoin et le menu Démarrer de Windows.

**Clé**\
AppCatalog

**Valeur**

```json
{
  "Enabled": true | false,
  "HidePackages": true | false,
  "CreateStartMenuShortcut": true | false,
  "Ui": {
    "DisplayName": "App Catalog"
  }
}
```

* **Activé :** Ajoute une **Catalogue d'applications** entrée au menu de la zone de notification RealmJoin qui ouvre la page App Catalog de l'appareil en mode application Microsoft Edge.
* **HidePackages :** Masque les paquets logiciels individuels du sous-menu classique "Installer"/"Mettre à jour" de la zone de notification, utile une fois que les utilisateurs sont dirigés vers App Catalog à la place.
* **CreateStartMenuShortcut :** Nécessite `Enabled: true`. Crée un raccourci du menu Démarrer par utilisateur ("App Catalog") qui ouvre la même page, afin qu'il puisse être trouvé via la recherche du menu Démarrer ou épinglé à la barre des tâches.
* **Ui.DisplayName :** Légende de l'entrée App Catalog dans le menu de la zone de notification RealmJoin. Le même texte est également utilisé pour le raccourci du menu Démarrer créé par `CreateStartMenuShortcut`. Par défaut : `"Catalogue d'applications"`.

### Liens web pour la zone de notification RealmJoin

Le paramètre suivant génère un lien web dans la zone de notification.

**Clé**\
WebLinks

**Valeur**

```json
[
  {
    "Name": "Mon compte Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Outlook Web Access",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restrictions d'accès

{% hint style="info" %}
Actuellement, seul LAPS est pris en charge
{% endhint %}

Attribuez ce paramètre aux groupes des **propriétaires des appareils** que vous souhaitez protéger. Il restreint ensuite les administrateurs qui peuvent utiliser LAPS sur les appareils de ces utilisateurs.

**Clé**\
Restrict.LAPS

Valeur

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

Chaque propriété contient les identifiants d'objet des groupes Entra ID. Une liste existe pour chaque rôle RealmJoin :

```
"Admin" | "Auditor" | "Supporter" | "AdvancedSupporter" | "RunbookRunner" |
"SoftwareAgent" | "SoftwareRequester" | "OrganicRequester" | "NotificationAgent" | "Deny"
```

{% hint style="warning" %}
Les listes sont inclusives : dès qu'au moins une liste est remplie, seuls les administrateurs qui possèdent le rôle RealmJoin correspondant **et** et qui sont membres de l'un des groupes répertoriés pour ce rôle peuvent utiliser LAPS sur ces appareils. Tous les autres sont refusés.

L'appartenance à un groupe répertorié sous `Deny` refuse toujours l'accès, quel que soit le reste des listes. Les administrateurs globaux ne sont jamais restreints.
{% endhint %}

### Divers commutateurs

Cette section vous présente quatre stratégies pour RealmJoin.

**Clé**\
Policies.DisableNetworkLocationWizard

**Valeur**

```
true | false
```

**Clé**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valeur**

```
true | false
```

**Clé**\
Policies.SetCurrentUserAdministrator

**Valeur**

```
true | false
```

**Clé**\
Policies.SetTimeserver

**Valeur**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
