For the complete documentation index, see llms.txt. This page is also available as Markdown.

Erforderliche Berechtigungen

Microsoft Graph- und Azure-Berechtigungen, die von den RealmJoin-Portal-Apps für Self-Service- und Verwaltungsfunktionen benötigt werden.

RealmJoin Portal besteht aus mehreren Apps, die für unterschiedliche Anwendungsfälle verwendet werden.

RealmJoin Portal

Anwendungs-ID: b0130885-16be-4c6f-83de-5b1042b5d2e3

Benutzer interagieren mit dieser App zur Selbstbedienung. Admins verwenden diese App, um mit allen Funktionen des RealmJoin Portals zu interagieren.

Alle folgenden Berechtigungen gehören zum Berechtigungstyp „Delegiert“ ( = kann nur betrieben werden, wenn ein Benutzer interaktiv angemeldet ist). Außerdem kann diese App pro Benutzer genehmigt werden ( = Admin-Zustimmung ist optional).

Diese Berechtigungen sind pro Benutzer für die grundlegende Funktionalität der App erforderlich.

API-Berechtigungen

Die folgenden Berechtigungen sind vom Typ „Delegiert“ und werden hauptsächlich für die Anmeldung am Portal verwendet.

Anspruch
Berechtigung

User.Read

Anmelden und Benutzerprofil lesen

Profil

Grundlegendes Profil der Benutzer anzeigen

E-Mail

E-Mail-Adresse der Benutzer anzeigen

openid

Benutzer anmelden

offline_access

Den Zugriff auf Daten aufrechterhalten, für die Sie den Zugriff gewährt haben

Abhängig davon, wie Sie Ihren Tenant eingebunden haben, finden Sie die unten aufgeführten Berechtigungen „RealmJoin Portal - Core Features“ entweder in der Anwendung „RealmJoin Portal“ oder in der unten beschriebenen separaten Anwendung.

Die folgende Tabelle zeigt die Berechtigungen (Typ Anwendungsberechtigungen), wenn Administrative Units (AU) nicht verwendet werden.

Einige der Berechtigungen werden für optionale Funktionen benötigt; wenden Sie sich bitte an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.

Anspruch
Berechtigung

AuditLog.Read.All

Alle Überwachungsprotokolldaten lesen

BitlockerKey.Read.All

Alle BitLocker-Schlüssel lesen

Device.Read.All

Alle Geräte lesen

DeviceLocalCredential.Read.All

Lokale Anmeldeinformationskennwörter der Geräte lesen

DeviceManagementApps.ReadWrite.All

Microsoft Intune-Apps lesen und schreiben

DeviceManagementConfiguration.Read.All

Gerätekonfiguration und Richtlinien von Microsoft Intune lesen

DeviceManagementManagedDevices.PrivilegedOperations.All

Remote-Aktionen mit Auswirkungen auf Benutzer auf Microsoft Intune-Geräten ausführen

DeviceManagementManagedDevices.Read.All

Microsoft Intune-Geräte lesen

DeviceManagementScripts.ReadWrite.All

Microsoft Intune-Skripts lesen und schreiben

DeviceManagementServiceConfig.Read.All

Microsoft Intune-Konfiguration lesen

Group.ReadWrite.All

Alle Gruppen lesen und schreiben

GroupMember.ReadWrite.All

Alle Gruppenmitgliedschaften lesen und schreiben

User.Read.All

Vollständige Profile aller Benutzer lesen

WindowsUpdates.ReadWrite.All

Alle Windows-Update-Bereitstellungseinstellungen lesen und schreiben

AdministrativeUnit.Read.All (optional)

Alle administrativen Einheiten lesen

RealmJoin Portal - Core Features

Anwendungs-ID: 61fcb903-2868-4c54-91cd-2716c62c5007

Admins und Benutzer interagieren nicht direkt mit dieser App. Sie repräsentiert das Backend von RealmJoin, das mit Entra ID und Intune interagiert.

Alle von dieser App ausgelösten Aktionen werden durch das interne Berechtigungsmodell (RBAC) von RealmJoin gefiltert, das Entra-Gruppen- und Rollenzugehörigkeiten auswerten kann.

Alle folgenden Berechtigungen gehören zum Berechtigungstyp „Anwendung” ( = kann ohne einen angemeldeten Benutzer betrieben werden) und zielt auf MS Graph API. Sie können mehr über die einzelnen Berechtigungen hier.

API-Berechtigungen

Die folgende Tabelle zeigt die Berechtigungen (Typ Anwendungsberechtigungen), wenn Administrative Units (AU) nicht verwendet werden.

Einige der Berechtigungen werden für optionale Funktionen benötigt; wenden Sie sich bitte an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.

Anspruch
Berechtigung

AuditLog.Read.All

Alle Überwachungsprotokolldaten lesen

BitlockerKey.Read.All

Alle BitLocker-Schlüssel lesen

Device.Read.All

Alle Geräte lesen

DeviceLocalCredential.Read.All

Lokale Anmeldeinformationskennwörter der Geräte lesen

DeviceManagementApps.ReadWrite.All

Microsoft Intune-Apps lesen und schreiben

DeviceManagementConfiguration.Read.All

Gerätekonfiguration und Richtlinien von Microsoft Intune lesen

DeviceManagementManagedDevices.PrivilegedOperations.All

Remote-Aktionen mit Auswirkungen auf Benutzer auf Microsoft Intune-Geräten ausführen

DeviceManagementManagedDevices.Read.All

Microsoft Intune-Geräte lesen

DeviceManagementScripts.ReadWrite.All

Microsoft Intune-Skripts lesen und schreiben

DeviceManagementServiceConfig.Read.All

Microsoft Intune-Konfiguration lesen

Group.ReadWrite.All

Alle Gruppen lesen und schreiben

GroupMember.ReadWrite.All

Alle Gruppenmitgliedschaften lesen und schreiben

User.Read.All

Vollständige Profile aller Benutzer lesen

WindowsUpdates.ReadWrite.All

Alle Windows-Update-Bereitstellungseinstellungen lesen und schreiben

AdministrativeUnit.Read.All (optional)

Alle administrativen Einheiten lesen

RealmJoin Portal - Sicherheitsfunktionen

Anwendungs-ID: e5713826-15ee-4f6c-91ee-56cb1844e275

Diese App ist für erweiterte Sicherheitsinformationen im ReamJoin Portal verantwortlich. Bitte wenden Sie sich an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.

Alle folgenden Berechtigungen verwenden die WindowsDefenderATP API.

API-Berechtigungen

Anspruch
Berechtigung

AdvancedQuery.Read.All

Erweiterte Abfragen ausführen

Alert.Read.All

Alle Warnmeldungen lesen

File.Read.All

Datei-Profile lesen

Ip.Read.All

IP-Adressprofile lesen

Machine.Read.All

Alle Geräteprofile lesen

Score.Read.All

Bewertung von Threat and Vulnerability Management lesen

SecurityConfiguration.Read.All

Alle Sicherheitskonfigurationen lesen

SecurityRecommendation.Read.All

Sicherheitsempfehlungen von Threat and Vulnerability Management lesen

Software.Read.All

Softwareinformationen von Threat and Vulnerability Management lesen

Ti.Read.All

Alle IOCs lesen

Url.Read.All

URL-Profile lesen

User.Read.All

Benutzerprofile lesen

Vulnerability.Read.All

Schwachstelleninformationen von Threat and Vulnerability Management lesen

RealmJoin-Agent

Anwendungs-ID: 008c704d-20fe-4c15-bab0-c2e6f66a992c

Diese App ist für die Clientanwendung (RealmJoin Agent) verantwortlich.

Bitte wenden Sie sich an Ihren Onboarding-Agenten, um die Zustimmung an Ihre Anforderungen anzupassen.

API-Berechtigungen

Anspruch
Berechtigung

Device.Read.All

Alle Geräte lesen

Group.Read.All

Alle Gruppen lesen

User.Read

Anmelden und Benutzerprofil lesen

User.Read.All

Vollständige Profile aller Benutzer lesen

Zuletzt aktualisiert

War das hilfreich?