Erforderliche Berechtigungen
Microsoft Graph- und Azure-Berechtigungen, die von den RealmJoin-Portal-Apps für Self-Service- und Verwaltungsfunktionen benötigt werden.
RealmJoin Portal besteht aus mehreren Apps, die für unterschiedliche Anwendungsfälle verwendet werden.
RealmJoin Portal
Anwendungs-ID: b0130885-16be-4c6f-83de-5b1042b5d2e3
Benutzer interagieren mit dieser App zur Selbstbedienung. Admins verwenden diese App, um mit allen Funktionen des RealmJoin Portals zu interagieren.
Alle folgenden Berechtigungen gehören zum Berechtigungstyp „Delegiert“ ( = kann nur betrieben werden, wenn ein Benutzer interaktiv angemeldet ist). Außerdem kann diese App pro Benutzer genehmigt werden ( = Admin-Zustimmung ist optional).
Diese Berechtigungen sind pro Benutzer für die grundlegende Funktionalität der App erforderlich.
API-Berechtigungen
Die folgenden Berechtigungen sind vom Typ „Delegiert“ und werden hauptsächlich für die Anmeldung am Portal verwendet.
User.Read
Anmelden und Benutzerprofil lesen
Profil
Grundlegendes Profil der Benutzer anzeigen
E-Mail-Adresse der Benutzer anzeigen
openid
Benutzer anmelden
offline_access
Den Zugriff auf Daten aufrechterhalten, für die Sie den Zugriff gewährt haben
Abhängig davon, wie Sie Ihren Tenant eingebunden haben, finden Sie die unten aufgeführten Berechtigungen „RealmJoin Portal - Core Features“ entweder in der Anwendung „RealmJoin Portal“ oder in der unten beschriebenen separaten Anwendung.
Die folgende Tabelle zeigt die Berechtigungen (Typ Anwendungsberechtigungen), wenn Administrative Units (AU) nicht verwendet werden.
Einige der Berechtigungen werden für optionale Funktionen benötigt; wenden Sie sich bitte an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.
AuditLog.Read.All
Alle Überwachungsprotokolldaten lesen
BitlockerKey.Read.All
Alle BitLocker-Schlüssel lesen
Device.Read.All
Alle Geräte lesen
DeviceLocalCredential.Read.All
Lokale Anmeldeinformationskennwörter der Geräte lesen
DeviceManagementApps.ReadWrite.All
Microsoft Intune-Apps lesen und schreiben
DeviceManagementConfiguration.Read.All
Gerätekonfiguration und Richtlinien von Microsoft Intune lesen
DeviceManagementManagedDevices.PrivilegedOperations.All
Remote-Aktionen mit Auswirkungen auf Benutzer auf Microsoft Intune-Geräten ausführen
DeviceManagementManagedDevices.Read.All
Microsoft Intune-Geräte lesen
DeviceManagementScripts.ReadWrite.All
Microsoft Intune-Skripts lesen und schreiben
DeviceManagementServiceConfig.Read.All
Microsoft Intune-Konfiguration lesen
Group.ReadWrite.All
Alle Gruppen lesen und schreiben
GroupMember.ReadWrite.All
Alle Gruppenmitgliedschaften lesen und schreiben
User.Read.All
Vollständige Profile aller Benutzer lesen
WindowsUpdates.ReadWrite.All
Alle Windows-Update-Bereitstellungseinstellungen lesen und schreiben
AdministrativeUnit.Read.All (optional)
Alle administrativen Einheiten lesen
RealmJoin Portal - Core Features
Anwendungs-ID: 61fcb903-2868-4c54-91cd-2716c62c5007
Admins und Benutzer interagieren nicht direkt mit dieser App. Sie repräsentiert das Backend von RealmJoin, das mit Entra ID und Intune interagiert.
Alle von dieser App ausgelösten Aktionen werden durch das interne Berechtigungsmodell (RBAC) von RealmJoin gefiltert, das Entra-Gruppen- und Rollenzugehörigkeiten auswerten kann.
Alle folgenden Berechtigungen gehören zum Berechtigungstyp „Anwendung” ( = kann ohne einen angemeldeten Benutzer betrieben werden) und zielt auf MS Graph API. Sie können mehr über die einzelnen Berechtigungen hier.
API-Berechtigungen
Die folgende Tabelle zeigt die Berechtigungen (Typ Anwendungsberechtigungen), wenn Administrative Units (AU) nicht verwendet werden.
Einige der Berechtigungen werden für optionale Funktionen benötigt; wenden Sie sich bitte an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.
AuditLog.Read.All
Alle Überwachungsprotokolldaten lesen
BitlockerKey.Read.All
Alle BitLocker-Schlüssel lesen
Device.Read.All
Alle Geräte lesen
DeviceLocalCredential.Read.All
Lokale Anmeldeinformationskennwörter der Geräte lesen
DeviceManagementApps.ReadWrite.All
Microsoft Intune-Apps lesen und schreiben
DeviceManagementConfiguration.Read.All
Gerätekonfiguration und Richtlinien von Microsoft Intune lesen
DeviceManagementManagedDevices.PrivilegedOperations.All
Remote-Aktionen mit Auswirkungen auf Benutzer auf Microsoft Intune-Geräten ausführen
DeviceManagementManagedDevices.Read.All
Microsoft Intune-Geräte lesen
DeviceManagementScripts.ReadWrite.All
Microsoft Intune-Skripts lesen und schreiben
DeviceManagementServiceConfig.Read.All
Microsoft Intune-Konfiguration lesen
Group.ReadWrite.All
Alle Gruppen lesen und schreiben
GroupMember.ReadWrite.All
Alle Gruppenmitgliedschaften lesen und schreiben
User.Read.All
Vollständige Profile aller Benutzer lesen
WindowsUpdates.ReadWrite.All
Alle Windows-Update-Bereitstellungseinstellungen lesen und schreiben
AdministrativeUnit.Read.All (optional)
Alle administrativen Einheiten lesen
RealmJoin Portal - Sicherheitsfunktionen
Anwendungs-ID: e5713826-15ee-4f6c-91ee-56cb1844e275
Diese App ist für erweiterte Sicherheitsinformationen im ReamJoin Portal verantwortlich. Bitte wenden Sie sich an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.
Alle folgenden Berechtigungen verwenden die WindowsDefenderATP API.
API-Berechtigungen
AdvancedQuery.Read.All
Erweiterte Abfragen ausführen
Alert.Read.All
Alle Warnmeldungen lesen
File.Read.All
Datei-Profile lesen
Ip.Read.All
IP-Adressprofile lesen
Machine.Read.All
Alle Geräteprofile lesen
Score.Read.All
Bewertung von Threat and Vulnerability Management lesen
SecurityConfiguration.Read.All
Alle Sicherheitskonfigurationen lesen
SecurityRecommendation.Read.All
Sicherheitsempfehlungen von Threat and Vulnerability Management lesen
Software.Read.All
Softwareinformationen von Threat and Vulnerability Management lesen
Ti.Read.All
Alle IOCs lesen
Url.Read.All
URL-Profile lesen
User.Read.All
Benutzerprofile lesen
Vulnerability.Read.All
Schwachstelleninformationen von Threat and Vulnerability Management lesen
RealmJoin-Agent
Anwendungs-ID: 008c704d-20fe-4c15-bab0-c2e6f66a992c
Diese App ist für die Clientanwendung (RealmJoin Agent) verantwortlich.
Bitte wenden Sie sich an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.
API-Berechtigungen
Device.Read.All
Alle Geräte lesen
Group.Read.All
Alle Gruppen lesen
User.Read
Anmelden und Benutzerprofil lesen
User.Read.All
Vollständige Profile aller Benutzer lesen
Zuletzt aktualisiert
War das hilfreich?