> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/ugd-management/user-list/device-details.md).

# Détails de l’appareil

## Vue d’ensemble

Cette page fournit des informations sur l’appareil que vous avez sélectionné dans la [Liste des appareils](/fr/ugd-management/user-list.md).

<figure><img src="/files/e25e118e63c19729eeeb2c7a2aeca5153cbec9cf" alt=""><figcaption><p>Détails de l’appareil</p></figcaption></figure>

Le panneau de droite affichera l’un de plusieurs onglets. La vue par défaut **Vue d’ensemble** dans l’onglet inclura des informations (si disponibles), telles que

* L’utilisateur actuellement connecté
* Les applications/logiciels actuellement installés, gérés par RealmJoin ou Intune
* Les recommandations de sécurité et si elles sont respectées par l’appareil

### **Propriétés de l’objet**

La section de gauche de la page Détails de l’appareil affichera un aperçu des propriétés principales, comme

* Nom d’affichage
* ID d’objet Entra ID
* Propriétaire de l’appareil
* Système d’exploitation
* Numéro de série
* Propriétés supplémentaires

sur le côté gauche de l’écran, de manière visible en un coup d’œil. Cette partie ne défilera pas et restera toujours visible dans n’importe quel onglet.

### Informations d’état

Les propriétés principales incluent des informations visibles en un coup d’œil sur l’état d’un objet appareil. Certains états sont présentés sous forme d’icônes, bleues (actif / présent) ou rouges (inactif manquant).

<img src="/files/68f61db707af8800ae17bb400afdfe224ced2459" alt="" data-size="original">Gestion des terminaux active

![](/files/47d2572f7ba32b828d716ec4ca6ef8150ca12d4e)Chiffrement du disque activé

![](/files/de9ff54902bd5c3bfb00ad4996f24053f553d6a6)Defender ATP activé

![](/files/6d0e09d9e5577cd31b6eda93c8939d2cf7779214)A/V à jour

![](/files/43e27406468b3510440f27e4fd13bd759a102a2c)Appareil conforme

![](/files/e0966479bd03e85583af94be6b4e68ba17eff203) Date de création de l’objet

![](/files/95cfb3270a9830ea3c11d56508fcb4ce1e5e1c05) Dernière activité vue / Dernier contact

D’autres informations sont présentées sous forme d’étiquettes :

* AzureAD - Cet appareil est joint à Entra ID
* TPM2 - TPM2 est présent et activé
* Autopilot - Cet appareil est géré via Autopilot
* Entreprise - Propriété de l’entreprise (pas personnelle)
* Personnel - Personnel, non détenu par l’entreprise

### Gestion de l’administrateur local (LAPS)

RealmJoin Portal peut afficher les identifiants d’administrateur local d’un appareil de deux façons indépendantes, et les deux peuvent apparaître sur la même page de détails de l’appareil :

* **RealmJoin LAPS (basé sur un agent)** – la propre solution Local Admin Password Solution de RealmJoin, fournie par le [RealmJoin Client](/fr/agent-realmjoin/realmjoin-client.md) et stockée dans votre propre Azure Key Vault.
* **Intégration Intune LAPS** – récupération des identifiants que le **LAPS** natif de Microsoft a sauvegardés dans Microsoft Entra ID, lus directement depuis Microsoft Graph. Aucun RealmJoin Client n’est requis.

Les deux solutions sont complémentaires. Le tableau ci-dessous résume les différences :

|                                 | RealmJoin LAPS (basé sur un agent)                                               | Intégration Intune LAPS                                          |
| ------------------------------- | -------------------------------------------------------------------------------- | ---------------------------------------------------------------- |
| Les identifiants proviennent de | RealmJoin Client, stockés dans **votre propre** Azure Key Vault                  | **LAPS**, sauvegardés dans Microsoft Entra ID                    |
| Nécessite le RealmJoin Client   | Oui                                                                              | Non                                                              |
| Types de comptes                | **Urgence**, **Support** (à la demande) et **Privilégié**                        | Un seul compte d’administrateur local géré par appareil          |
| Actions                         | Afficher le mot de passe, demander un compte de support à la demande, renouveler | Afficher / copier le mot de passe, faire pivoter le mot de passe |
| Plateformes                     | Windows (et macOS)                                                               | Windows et macOS                                                 |

{% hint style="info" %}
RealmJoin LAPS est l’option la plus complète — plusieurs types de comptes, des comptes de support à la demande, des rotations forcées et votre propre Key Vault comme stockage. L’intégration Intune LAPS **Intégration Intune LAPS** est destinée aux tenants qui s’appuient déjà sur le LAPS natif de Microsoft et souhaitent simplement récupérer ces identifiants sans quitter le Portal.
{% endhint %}

#### RealmJoin LAPS (basé sur un agent)

Lorsque combiné avec le RealmJoin Client [RealmJoin Client](/fr/agent-realmjoin/realmjoin-client.md), RealmJoin Portal peut aider pour les tâches de support sur des clients Windows nécessitant des autorisations d’administrateur local en proposant des comptes de support à la demande sur les clients. Dans de nombreux cas, cela élimine le besoin d’accorder des autorisations d’administrateur local à l’utilisateur principal de l’appareil juste pour résoudre un besoin ponctuel.

![Gestion LAPS](/files/f09bee25f0217d520dab3a8bc453371c9414a1c4)

Par défaut, un compte d’urgence d’administrateur local est créé sur un client Windows. Ce compte est utilisable même si la connectivité réseau vers le client échoue. C’est une sorte de solution de dernier recours.

Il est recommandé d’utiliser un « Support Account ». En cliquant sur «**Demander**», une tâche est créée/placée en file d’attente et le RealmJoin Client créera un compte d’administrateur local à la demande lors de sa prochaine synchronisation avec le backend. Cela peut prendre jusqu’à 30 minutes ou, sinon, un « Sync this device » peut être déclenché sur le client pour accélérer le processus. RealmJoin Portal affichera l’état « Requested » jusqu’à ce que le compte soit créé, puis basculera automatiquement vers une vue similaire à celle du compte d’urgence lorsqu’il sera prêt :

![Support Account](/files/bcc2c2c936e401e381a4c0f887ee2e9c7520915b)

Cliquez sur les points pour afficher le mot de passe.

Le Support Account sera automatiquement supprimé après 12 heures.

Voir la [documentation LAPS](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) pour plus de détails.

#### Intégration Intune LAPS

Si vous gérez les mots de passe d’administrateur local avec le système natif de Microsoft **LAPS** — déployé via une [politique de protection des comptes](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) qui sauvegarde l’identifiant vers Microsoft Entra ID — RealmJoin Portal peut lire ces identifiants pour vous, afin que l’équipe de support n’ait pas à basculer vers le centre d’administration Intune ou Entra.

Contrairement à RealmJoin LAPS, cette intégration ne **pas** nécessite le RealmJoin Client. Le Portal lit simplement ce que LAPS a déjà sauvegardé, via Microsoft Graph.

Lorsque les prérequis ci-dessous sont remplis, une **section Gestion des administrateurs locaux Intune** apparaît sur la page des détails de l’appareil. Elle répertorie :

* **Nom d’utilisateur** – le nom du compte d’administrateur local sauvegardé depuis l’appareil (Windows uniquement ; macOS ne renvoie pas de nom de compte).
* **Dernière mise à jour** – la dernière fois que le mot de passe a été sauvegardé ou pivoté.
* **Expire** – la prochaine date à laquelle Windows LAPS fera pivoter le mot de passe (Windows uniquement).
* **Mot de passe** – masqué par défaut. Sélectionnez l’icône en forme d’œil pour l’afficher (il est montré brièvement, puis remasqué automatiquement) ou cliquez sur la valeur masquée pour la copier directement dans votre presse-papiers.

Si votre rôle le permet, une **Faire pivoter le mot de passe** action est disponible. Cela demande à Intune de générer et sauvegarder un nouveau mot de passe ; il s’agit d’une demande qu’Intune applique lors du prochain traitement par l’appareil, et non d’un changement immédiat.

{% hint style="info" %}
La récupération ou la rotation d’un mot de passe Intune LAPS est auditée — à la fois dans RealmJoin et dans les journaux d’audit Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
Les identifiants ne peuvent être affichés que lorsque LAPS sauvegarde le compte vers **Microsoft Entra ID**. Les mots de passe des comptes sauvegardés dans Active Directory local ne peuvent pas être affichés — la même limitation s’applique dans le centre d’administration Intune.
{% endhint %}

**Prérequis**

* L’appareil est **joint à Entra ID** et **inscrit dans Intune**.
* **LAPS est configuré dans Intune** et l’identifiant est sauvegardé dans Microsoft Entra ID. Consultez le [support de Windows LAPS dans Intune](https://learn.microsoft.com/intune/device-security/laps/overview) pour la configuration. Les appareils macOS sont pris en charge lorsqu’ils sont inscrits via Automated Device Enrollment (ADE) avec un compte local géré par LAPS.
* Les **autorisations Microsoft Graph requises** sont accordées à l’enregistrement d’application RealmJoin. Un administrateur peut les accorder sous **Organisation ▸ Fonctionnalités**, dans la **carte facultative : Intune LAPS** :
  * `DeviceLocalCredential.Read.All` – lire les identifiants Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – lire les identifiants macOS LAPS **et** et faire pivoter les mots de passe (ce périmètre est également requis pour faire pivoter un mot de passe Windows).

Si un appareil n’est pas géré par Entra/Intune, ou si les autorisations Graph n’ont pas été consenties, la section Gestion des administrateurs locaux Intune n’apparaît tout simplement pas.

**Qui peut afficher et faire pivoter**

* **Afficher** le mot de passe Intune LAPS : rôles Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter et Tenant Auditor (ainsi que les administrateurs globaux Entra ID).
* **Faire pivoter** le mot de passe : les mêmes rôles **sauf** Tenant Auditor — les auditeurs peuvent lire les identifiants mais ne peuvent pas les faire pivoter.

**Libre-service pour les utilisateurs finaux**

Les utilisateurs peuvent être autorisés à afficher (et éventuellement faire pivoter) l’identifiant Intune LAPS d’un appareil qu’ils possèdent — lorsqu’ils en sont l’utilisateur principal ou le propriétaire enregistré — à l’aide du `paramètre utilisateur ou groupe Allow.SelfLAPSIntune` Ceci est l’équivalent Intune du paramètre basé sur l’agent [`Allow.SelfLAPS`](/fr/agent-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) .

La valeur peut être :

* un booléen `true` / `false` (une valeur explicite `false` l’emporte toujours),
* une chaîne de plateforme `"windows"` ou `"macos"` pour accorder l’accès uniquement pour cette plateforme, ou
* un objet avec `CanReadPassword` / `CanRotatePassword` (éventuellement spécifique à la plateforme via `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Clés de récupération

Pour les appareils chiffrés, RealmJoin Portal peut fonctionner avec la clé de récupération du chiffrement du disque — **BitLocker** sur Windows et **FileVault** sur macOS.

À partir de **Portal v2026.29**, vous pouvez **faire pivoter** la clé de récupération d’un appareil directement depuis le RealmJoin Portal. La rotation remplace la clé de récupération existante par une nouvelle, qui prend effet après la prochaine synchronisation de l’appareil.

{% hint style="info" %}
Les clés de récupération peuvent également être récupérées via les [Afficher la clé de récupération BitLocker](/fr/automatisation/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) et [Afficher la clé de récupération FileVault](/fr/automatisation/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) .
{% endhint %}

## Garantie

Utilisez l’ **Garantie** onglet pour afficher des informations comme la durée de garantie restante du fournisseur pour **les fournisseurs/appareils pris en charge.**

{% hint style="success" %}
Fournisseurs actuellement pris en charge : Apple, Dell, Fujitsu, HP, Huawei, Lenovo et Microsoft
{% endhint %}

<figure><img src="/files/bce50de0641734f9a9ec53d6fac51e89f635ec6c" alt=""><figcaption><p>Informations de garantie</p></figcaption></figure>

{% hint style="info" %}
Nous nous appuyons sur les informations fournies par les fournisseurs via leurs API. Nous ne garantissons pas l’exactitude de ces informations.
{% endhint %}

Selon l’API utilisée, un captcha peut s’afficher avant la demande/l’affichage des informations de garantie.

## Actions

Vous pouvez utiliser le bouton **Synchronisation Intune** pour déclencher une synchronisation à distance des politiques Intune.

Utilisez l’ **Analyse Defender** bouton pour déclencher une analyse (rapide) de Windows Defender sur un client géré.

## Runbooks

"[Runbooks](/fr/automatisation/runbooks.md)» affichant les runbooks disponibles pour les appareils.

## Sources de données brutes

RAW [sources de données](/fr/ugd-management/user-group-device-management.md#data-sources) affichées en JSON (uniquement disponibles pour les administrateurs RealmJoin) :

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
L’état RealmJoin est mis à jour lorsque l’agent se connecte. La rétention est de 90 jours. Si un appareil est hors ligne pendant plus de 90 jours, l’état ne sera plus disponible (icône grisée). S’il se reconnecte, l’état sera réévalué et affiché après quelques minutes.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
