# Erforderliche Berechtigungen

Diese Seite beschreibt die Berechtigungen, die RealmJoin benötigt, um mit Azure Automation / Runbooks zu interagieren.&#x20;

Siehe [azure-ad-roles-and-permissions](https://docs.realmjoin.com/de/automatisierung/connecting-azure-automation/azure-ad-roles-and-permissions "mention") um zu sehen, welche Berechtigungen Azure Automation erteilt werden müssen, damit die Runbooks in Ihrer Umgebung nützlich sind.

## RealmJoin Runbook-Verwaltung

RealmJoin erstellt eine Anwendungsregistrierung namens **RealmJoin Runbook-Verwaltung** die verwendet wird, um die [Azure Automation Runbooks](https://docs.realmjoin.com/de/automatisierung/runbooks) in Ihrem Tenant basierend auf [dem gemeinsamen Runbook-Repository von RealmJoin zu aktualisieren.](https://github.com/realmjoin/realmjoin-runbooks)

Diese App wird auch vom RealmJoin Portal verwendet, um die Ausführung von Runbooks auszulösen, nachdem Anfragen anhand von [dem RBAC von RealmJoin](https://docs.realmjoin.com/de/realmjoin-einstellungen/permission) und [Runbook-Berechtigungen](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-permissions).

Da diese App individuell für Ihren Tenant erstellt wird, gibt es keine global bekannte Anwendungs-ID wie bei [den Apps des RealmJoin Portals](https://docs.realmjoin.com/de/realmjoin-bereitstellung/required-permissions).

Diese App wird keine API-Berechtigungen haben.

### Berechtigungen für Azure-Ressourcen

Die RealmJoin Runbook-Verwaltungs-App muss mindestens die Rolle Contributor in der Azure-Ressourcengruppe haben, die Ihr Azure Automation-Konto hostet. Mit unserem [Onboarding-Prozess](https://docs.realmjoin.com/de/automatisierung/connecting-azure-automation) wird sichergestellt, dass diese Berechtigung erteilt wird.
