> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/ugd-management/user-list/device-details.md).

# Détails de l'appareil

## Aperçu

Cette page fournit des informations sur l’appareil que vous avez sélectionné dans la [Liste des appareils](/fr/ugd-management/user-list.md).

<figure><img src="/files/e25e118e63c19729eeeb2c7a2aeca5153cbec9cf" alt=""><figcaption><p>Détails de l’appareil</p></figcaption></figure>

La partie droite affichera l’un de plusieurs onglets. L’onglet par défaut **Aperçu** L’affichage par onglets inclura des informations (si disponibles), telles que

* l’utilisateur actuellement connecté
* les applications/logiciels actuellement installés, gérés soit par RealmJoin soit par Intune
* les recommandations de sécurité et si l’appareil les respecte

### **Propriétés de l’objet**

La section de gauche de la page Détails de l’appareil affichera un aperçu des propriétés principales comme

* Nom d’affichage
* ID d’objet Entra ID
* Propriétaire de l’appareil
* Système d’exploitation
* Numéro de série
* Propriétés supplémentaires

sur le côté gauche de l’écran de manière visible d’un coup d’œil. Cette partie ne défilera pas et restera toujours visible dans n’importe quel onglet.

### Informations d’état

Les propriétés principales incluent des informations visibles d’un coup d’œil sur l’état d’un objet appareil. Certains états sont présentés via des icônes qui sont soit bleues (actif / présent) soit rouges (inactif / manquant).

<img src="/files/68f61db707af8800ae17bb400afdfe224ced2459" alt="" data-size="original">Gestion des terminaux active

![](/files/47d2572f7ba32b828d716ec4ca6ef8150ca12d4e)Chiffrement du disque activé

![](/files/de9ff54902bd5c3bfb00ad4996f24053f553d6a6)Defender ATP activé

![](/files/6d0e09d9e5577cd31b6eda93c8939d2cf7779214)Antivirus à jour

![](/files/43e27406468b3510440f27e4fd13bd759a102a2c)Appareil conforme

![](/files/e0966479bd03e85583af94be6b4e68ba17eff203) Quand l’objet a été créé

![](/files/95cfb3270a9830ea3c11d56508fcb4ce1e5e1c05) Dernière activité / Dernier contact

D’autres informations sont présentées sous forme d’étiquettes :

* AzureAD - Cet appareil est joint à Entra ID
* TPM2 - TPM2 est présent et activé
* Autopilot - Cet appareil est géré via Autopilot
* Entreprise - Propriété de l’entreprise (pas personnel)
* Personnel - Personnel, pas propriété de l’entreprise

### Gestion de l’administrateur local (LAPS)

RealmJoin Portal peut afficher les informations d’identification de l’administrateur local d’un appareil de deux façons indépendantes, et les deux peuvent apparaître sur la même page de détails de l’appareil :

* **RealmJoin LAPS (basé sur un agent)** – la solution Local Admin Password de RealmJoin, fournie par le [RealmJoin Client](/fr/realmjoin-agent/realmjoin-client.md) et stockée dans votre propre Azure Key Vault.
* **Intégration Intune LAPS** – récupération des informations d’identification que le natif de Microsoft **LAPS** a sauvegardées dans Microsoft Entra ID, lues directement depuis Microsoft Graph. Aucun RealmJoin Client requis.

Les deux solutions sont complémentaires. Le tableau ci-dessous résume les différences :

|                                                  | RealmJoin LAPS (basé sur un agent)                                                | Intégration Intune LAPS                                         |
| ------------------------------------------------ | --------------------------------------------------------------------------------- | --------------------------------------------------------------- |
| Les informations d’identification proviennent de | RealmJoin Client, stockées dans **votre propre** Azure Key Vault                  | **LAPS**, sauvegardées dans Microsoft Entra ID                  |
| Nécessite RealmJoin Client                       | Oui                                                                               | Aucun                                                           |
| Types de comptes                                 | **Urgence**, **Assistance** (à la demande) et **Privilégié**                      | Un seul compte administrateur local géré par appareil           |
| Actions                                          | Révéler le mot de passe, demander un compte d’assistance à la demande, renouveler | Révéler / copier le mot de passe, faire pivoter le mot de passe |
| Plateformes                                      | Windows (et macOS)                                                                | Windows et macOS                                                |

{% hint style="info" %}
RealmJoin LAPS est l’option la plus complète — plusieurs types de comptes, des comptes d’assistance à la demande, des rotations forcées et votre propre Key Vault comme stockage. Le **Intégration Intune LAPS** vise les tenants qui s’appuient déjà sur le LAPS natif de Microsoft et souhaitent simplement récupérer ces informations d’identification sans quitter le Portail.
{% endhint %}

#### RealmJoin LAPS (basé sur un agent)

Lorsqu’il est combiné avec le [RealmJoin Client](/fr/realmjoin-agent/realmjoin-client.md), RealmJoin Portal peut aider aux tâches de support sur les clients Windows qui nécessitent des autorisations d’administrateur local en proposant des comptes d’assistance à la demande sur les clients. Dans de nombreux cas, cela supprime le besoin d’accorder des autorisations d’administrateur local à l’utilisateur principal de l’appareil juste pour résoudre un besoin ponctuel.

![Gestion de LAPS](/files/f09bee25f0217d520dab3a8bc453371c9414a1c4)

Par défaut, un compte d’urgence d’administrateur local est créé sur un client Windows. Ce compte peut être utilisé même si la connectivité réseau vers le client échoue. C’est une sorte de dernier recours.

Il est recommandé d’utiliser un « compte d’assistance ». En cliquant sur «**Demander**», une tâche est créée/placée dans la file d’attente et RealmJoin Client créera un compte administrateur local à la demande lors de la prochaine synchronisation avec le backend. Cela peut prendre jusqu’à 30 minutes ou, à défaut, « Synchroniser cet appareil » peut être déclenché sur le client pour accélérer le processus. RealmJoin Portal affichera l’état « Demandé » jusqu’à la création du compte, puis passera automatiquement à une vue similaire au compte d’urgence lorsqu’il sera prêt :

![Compte d’assistance](/files/bcc2c2c936e401e381a4c0f887ee2e9c7520915b)

Cliquez sur les points pour afficher le mot de passe.

Le compte d’assistance sera automatiquement supprimé après 12 heures.

Voir la [documentation LAPS](/fr/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) pour plus de détails.

#### Intégration Intune LAPS

Si vous gérez les mots de passe d’administrateur local avec le LAPS natif de Microsoft **LAPS** — déployé via une [stratégie de protection des comptes](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) qui sauvegarde les informations d’identification dans Microsoft Entra ID — RealmJoin Portal peut lire ces informations d’identification pour vous, afin que le personnel de support n’ait pas à basculer vers le centre d’administration Intune ou Entra.

Contrairement à RealmJoin LAPS, cette intégration ne **pas** nécessite pas RealmJoin Client. Le Portail lit simplement tout ce que LAPS a déjà sauvegardé, via Microsoft Graph.

Lorsque les prérequis ci-dessous sont remplis, une **Gestion de l’administrateur local Intune** section apparaît sur la page de détails de l’appareil. Elle liste :

* **Nom d’utilisateur** – le nom du compte administrateur local sauvegardé depuis l’appareil (Windows uniquement ; macOS ne renvoie pas de nom de compte).
* **Dernière mise à jour** – date de la dernière sauvegarde ou rotation du mot de passe.
* **Expire** – quand Windows LAPS fera la prochaine rotation du mot de passe (Windows uniquement).
* **Mot de passe** – masqué par défaut. Sélectionnez l’icône en forme d’œil pour l’afficher (il est montré brièvement, puis masqué à nouveau automatiquement) ou cliquez sur la valeur masquée pour la copier directement dans votre presse-papiers.

Si votre rôle le permet, une **Faire pivoter le mot de passe** action est disponible. Cela demande à Intune de générer et de sauvegarder un nouveau mot de passe ; il s’agit d’une demande qu’Intune applique la prochaine fois que l’appareil la traite, et non d’un changement instantané.

{% hint style="info" %}
La récupération ou la rotation d’un mot de passe Intune LAPS est auditée — à la fois dans RealmJoin et dans les journaux d’audit Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
Les informations d’identification ne peuvent être affichées que lorsque LAPS sauvegarde le compte dans **Microsoft Entra ID**. Les mots de passe des comptes sauvegardés dans Active Directory local ne peuvent pas être affichés — la même limitation s’applique dans le centre d’administration Intune.
{% endhint %}

**Prérequis**

* L’appareil est **joint à Entra ID** et **inscrit dans Intune**.
* **LAPS est configuré dans Intune** et les informations d’identification sont sauvegardées dans Microsoft Entra ID. Voir le [Prise en charge de Windows LAPS dans Intune](https://learn.microsoft.com/intune/device-security/laps/overview) pour la configuration. Les appareils macOS sont pris en charge lorsqu’ils sont inscrits via Automated Device Enrollment (ADE) avec un compte local géré par LAPS.
* Les **autorisations Microsoft Graph requises** sont accordées à l’enregistrement d’application RealmJoin. Un administrateur peut les accorder sous **Organisation ▸ Fonctionnalités**, dans la **Facultatif : Intune LAPS** carte :
  * `DeviceLocalCredential.Read.All` – lire les informations d’identification Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – lire les informations d’identification macOS LAPS, **et** faire pivoter les mots de passe (ce périmètre est également requis pour faire pivoter un mot de passe Windows).

Si un appareil n’est pas géré par Entra/Intune, ou si les autorisations Graph ne sont pas consenties, la section Gestion de l’administrateur local Intune n’apparaît tout simplement pas.

**Qui peut afficher et faire pivoter**

* **Afficher** le mot de passe Intune LAPS : rôles Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter et Tenant Auditor (ainsi que les administrateurs globaux Entra).
* **Faire pivoter** le mot de passe : les mêmes rôles **sauf** Tenant Auditor — les auditeurs peuvent lire les informations d’identification mais pas les faire pivoter.

**Libre-service pour les utilisateurs finaux**

Les utilisateurs peuvent être autorisés à afficher (et éventuellement faire pivoter) l’information d’identification Intune LAPS d’un appareil qu’ils possèdent — lorsqu’ils en sont l’utilisateur principal ou le propriétaire enregistré — à l’aide du `Allow.SelfLAPSIntune` paramètre utilisateur ou groupe. C’est l’équivalent Intune du [`Allow.SelfLAPS`](/fr/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) paramètre.

La valeur peut être :

* un booléen `vrai` / `false` (un `false` prévaut toujours),
* une chaîne de plateforme `"windows"` ou `"macos"` pour accorder l’accès uniquement à cette plateforme, ou
* un objet avec `CanReadPassword` / `CanRotatePassword` (éventuellement spécifique à la plateforme via `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Clés de récupération

Pour les appareils chiffrés, RealmJoin Portal peut fonctionner avec la clé de récupération du chiffrement du disque — **BitLocker** sur Windows et **FileVault** sur macOS.

À partir de **Portal v2026.29**, vous pouvez **faire pivoter** la clé de récupération d’un appareil directement depuis RealmJoin Portal. La rotation remplace la clé de récupération existante par une nouvelle, qui prend effet après la prochaine synchronisation de l’appareil.

{% hint style="info" %}
Les clés de récupération peuvent également être récupérées via les [Afficher la clé de récupération BitLocker](/fr/automatisation/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) et [Afficher la clé de récupération FileVault](/fr/automatisation/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) runbooks.
{% endhint %}

## Garantie

Utilisez l’ **Garantie** onglet pour afficher des informations comme le temps de garantie restant du fabricant pour **les fournisseurs/appareils pris en charge.**

{% hint style="success" %}
Fournisseurs actuellement pris en charge : Apple, Dell, Fujitsu, HP, Huawei, Lenovo et Microsoft
{% endhint %}

<figure><img src="/files/bce50de0641734f9a9ec53d6fac51e89f635ec6c" alt=""><figcaption><p>Informations de garantie</p></figcaption></figure>

{% hint style="info" %}
Nous nous appuyons sur les informations fournies par les fournisseurs via leurs API. Nous ne garantissons pas l’exactitude de ces informations.
{% endhint %}

Selon l’API utilisée, un captcha peut être affiché avant de demander/afficher les informations de garantie.

## Actions

Vous pouvez utiliser le bouton **Synchronisation Intune** pour déclencher une synchronisation à distance des stratégies Intune.

Utilisez l’ **Analyse Defender** pour déclencher une analyse (rapide) de Windows Defender sur un client géré.

## Runbooks

"[Runbooks](/fr/automatisation/runbooks.md)« affichant les runbooks disponibles pour les appareils.

## Sources de données brutes

BRUT [sources de données](/fr/ugd-management/user-group-device-management.md#data-sources) affichées au format JSON (disponible uniquement pour les administrateurs RealmJoin) :

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
L’état RealmJoin est mis à jour lorsque l’agent se signale. La rétention est de 90 jours. Si un appareil est hors ligne pendant plus de 90 jours, l’état ne sera plus disponible (icône grisée). S’il se signale à nouveau, l’état sera réévalué et affiché après quelques minutes.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
