> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/verwaltung-and-einstellungen/permission/custom-roles/available-permissions.md).

# Verfügbare Berechtigungen

## Überblick

Diese Seite listet die feingranularen Berechtigungen auf, die Sie zuweisen können [Benutzerdefinierte Rollen](/de/verwaltung-and-einstellungen/permission/custom-roles.md), gruppiert nach dem Bereich des RealmJoin Portal, auf den sie sich beziehen.

{% hint style="info" %}
Die maßgebliche, stets aktuelle Liste wird vom [Auto-Vervollständigung](/de/verwaltung-and-einstellungen/permission/custom-roles.md#auto-complete) im Editor für benutzerdefinierte Rollen angezeigt. Da der Funktionsumfang von RealmJoin weiter wächst, kann der Editor gelegentlich eine Berechtigung anbieten, die neuer ist als diese Seite.
{% endhint %}

{% hint style="info" %}
Berechtigungen bauen aufeinander auf. Eine Berechtigung, die *Details* erfordert in der Regel auch die passende *Lesen* Berechtigung (z. B. erfordert das Ändern einer Einstellung, dass sie zuerst sichtbar ist). Wenn eine bestimmte Voraussetzung gilt, wird sie im **Abschnitt Voraussetzungen** an.
{% endhint %}

{% hint style="warning" %}
Einige Berechtigungen sind als **Reserviert**. Sie können im Editor ausgewählt werden, werden aber derzeit nirgendwo im Portal angezeigt, sodass ihre Zuweisung heute keine Wirkung hat. Sie sind hier der Vollständigkeit halber aufgeführt.
{% endhint %}

## Einstellungen & Verwaltung

| Berechtigung                  | Abschnitt Voraussetzungen     | Beschreibung                                                                                                                              |
| ----------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Zugriff auf den [Settings](/de/verwaltung-and-einstellungen/settings.md) Bereich.                                                         |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Mandantenweite Einstellungen ändern.                                                                                                      |
| `CanReadOrganizationFeatures` | —                             | Die aktivierten RealmJoin-Funktionen des Mandanten anzeigen.                                                                              |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | RealmJoin-Funktionen für den Mandanten aktivieren oder deaktivieren.                                                                      |
| `CanEditTenantLaMetricSecret` | —                             | Verwalten Sie das Secret für die [LaMetric Time](/de/verwaltung-and-einstellungen/third-party-integrations/lametric-time.md) Integration. |

## App-Verwaltung

| Berechtigung                                                                                               | Abschnitt Voraussetzungen     | Beschreibung                                                                                                                                                                                                                                                                                                                      |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | Lesezugriff auf [Package Management](/de/anwendungsverwaltung/packages/package-management.md) (die Paketliste). Gewährt keinen Zugriff auf Paketdetails.                                                                                                                                                                          |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Schreibgeschützter Zugriff auf Intune [Paketdetails](/de/anwendungsverwaltung/packages/package-details.md).                                                                                                                                                                                                                       |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Schreibgeschützter Zugriff auf RealmJoin Client [Paketdetails](/de/anwendungsverwaltung/packages/package-details.md).                                                                                                                                                                                                             |
| `CanChangeAppAssignments`                                                                                  | Zugriff auf Paketdetails      | Benutzer-/Gruppenzuweisungen für ein Paket hinzufügen oder entfernen.                                                                                                                                                                                                                                                             |
| `CanSeeAppAssignmentSettings`                                                                              | Zugriff auf Paketdetails      | Siehe die [zuweisungsspezifische Einstellungen](/de/anwendungsverwaltung/packages/package-details.md#assignment-settings) eines RealmJoin Client-Pakets.                                                                                                                                                                          |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Die zuweisungsspezifischen Einstellungen eines RealmJoin Client-Pakets ändern.                                                                                                                                                                                                                                                    |
| `CanSeeAppExpertSettings`                                                                                  | Zugriff auf Paketdetails      | Sehen Sie die [Experteneinstellungen der App](/de/anwendungsverwaltung/packages/package-details.md#expert-settings).                                                                                                                                                                                                              |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Experteneinstellungen einer App ändern.                                                                                                                                                                                                                                                                                           |
| `CanEditAppSettings`                                                                                       | Zugriff auf Paketdetails      | Allgemeine Einstellungen einer App ändern.                                                                                                                                                                                                                                                                                        |
| `CanEditAppAutomation`                                                                                     | Zugriff auf Paketdetails      | Ändern Sie die [Automatisierung der App](/de/anwendungsverwaltung/packages/package-details.md#automation) (wenn bzw. falls neuere Store-Versionen automatisch ausgerollt werden).                                                                                                                                                 |
| `CanEditAppDisplayName`                                                                                    | Zugriff auf Paketdetails      | Anzeigename einer App ändern.                                                                                                                                                                                                                                                                                                     |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Zugriff auf Paketdetails      | Die Technical Application Owners einer App in [der Konfiguration](/de/anwendungsverwaltung/packages/package-details.md#config).                                                                                                                                                                                                   |
| `CanEnableAppUpdateGroup`                                                                                  | Zugriff auf Paketdetails      | Die Updategruppe eines Pakets aktivieren oder deaktivieren.                                                                                                                                                                                                                                                                       |
| `CanUpgradeApp`                                                                                            | Zugriff auf Paketdetails      | Ein Upgrade eines Pakets auf eine neuere Version auslösen.                                                                                                                                                                                                                                                                        |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | Ein Angebot aus dem [Paket-Store](/de/anwendungsverwaltung/packages/package-store.md).                                                                                                                                                                                                                                            |
| `CanDeleteApp`                                                                                             | Zugriff auf Paketdetails      | Eine App löschen aus [Package Management](/de/anwendungsverwaltung/packages/package-management.md). Entfernt sie nicht aus dem Store und deinstalliert vorhandene Bereitstellungen nicht.                                                                                                                                         |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Bekannte Sicherheitslücken für Software anzeigen.                                                                                                                                                                                                                                                                                 |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Diagnostisches JSON für ein Paket in [Paket-Store](/de/anwendungsverwaltung/packages/package-store.md) oder [Package Management](/de/anwendungsverwaltung/packages/package-management.md). Wird nur angezeigt, wenn *Erweiterte Informationen anzeigen* aktiviert ist in [Settings](/de/verwaltung-and-einstellungen/general.md). |

## Paket-Store

| Berechtigung                 | Abschnitt Voraussetzungen  | Beschreibung                                                                                                                                                     |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Zugriff auf den [Paket-Store](/de/anwendungsverwaltung/packages/package-store.md) Liste. Gewährt keinen Zugriff auf Details oder die Möglichkeit zum Abonnieren. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Ein Angebot im Paket-Store prüfen. Gewährt nicht die Möglichkeit zum Abonnieren.                                                                                 |

## Software-Anfragen

| Berechtigung                | Abschnitt Voraussetzungen | Beschreibung                                                                                                                                                                     |
| --------------------------- | ------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —                         | Eine Anfrage zur Paketierung von Software an RealmJoin senden. Kombinieren mit `CanRequestSoftwarePaas` oder `CanRequestSoftwareOrganic`.                                        |
| `CanRequestSoftwarePaas`    | —                         | Anfordern, dass ein Paket von RealmJoin erstellt und im [Paket-Store](/de/anwendungsverwaltung/packages/package-store.md).                                                       |
| `CanRequestSoftwareOrganic` | —                         | Senden Sie ein ["organisches" Paket](/de/anwendungsverwaltung/packages/packaging-requests/organic-packages.md) (rohes, ungetestetes Setup) zur Verteilung über RealmJoin Client. |

## App-Kategorien

| Berechtigung           | Abschnitt Voraussetzungen | Beschreibung                                             |
| ---------------------- | ------------------------- | -------------------------------------------------------- |
| `CanReadAppCategories` | —                         | Die Intune-App-Kategorien des Mandanten anzeigen.        |
| `CanEditAppCategories` | `CanReadAppCategories`    | Intune-App-Kategorien erstellen, bearbeiten und löschen. |

## Softwarebericht

| Berechtigung                   | Abschnitt Voraussetzungen    | Beschreibung                                                                                    |
| ------------------------------ | ---------------------------- | ----------------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Zugriff auf den [Softwarebericht](/de/analysieren-and-exportieren/software-reporting.md) Liste. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Details des Softwareberichts prüfen.                                                            |

## Benutzerverwaltung

| Berechtigung                                       | Abschnitt Voraussetzungen     | Beschreibung                                                                                                                                                                                |
| -------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Siehe die [Liste aller Entra ID-Benutzer](/de/ugd-management/user-list.md).                                                                                                                 |
| `CanReadUserDetails`                               | —                             | Einen einzelnen [Benutzerdetails prüfen](/de/ugd-management/user-list/user-details.md).                                                                                                     |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Siehe die [RealmJoin Client-Einstellungen](/de/ugd-management/user-and-group-settings.md) einem Benutzer zugewiesen.                                                                        |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Die einem Benutzer zugewiesenen RealmJoin Client-Einstellungen hinzufügen, ändern oder löschen.                                                                                             |
| `CanReadUserSettingTable`                          | —                             | Die Liste der [Benutzereinstellungen](/de/ugd-management/user-and-group-settings.md) aller Benutzer anzeigen.                                                                               |
| `CanReadUserSettingDetails`                        | —                             | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt.                                                                                                                       |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Diagnostische JSON-Tabs für einen Benutzer anzeigen. Wird nur angezeigt, wenn *Erweiterte Informationen anzeigen* aktiviert ist in [Settings](/de/verwaltung-and-einstellungen/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Microsoft Entra-Anmeldeinformationen für einen Benutzer anzeigen.                                                                                                                           |

## Gruppenverwaltung

| Berechtigung                                         | Abschnitt Voraussetzungen      | Beschreibung                                                                                                                                                                         |
| ---------------------------------------------------- | ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadGroupTable`                                  | —                              | Die Liste aller [internen Entra ID- und RealmJoin-Gruppen](/de/ugd-management/user-list.md).                                                                                         |
| `CanReadGroupDetails`                                | —                              | Einen einzelnen [Gruppendetails](/de/ugd-management/user-list/group-details.md).                                                                                                     |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Gruppenmitglieder hinzufügen oder entfernen.                                                                                                                                         |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Anzeigename einer Gruppe ändern.                                                                                                                                                     |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eine Gruppe löschen.                                                                                                                                                                 |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Siehe die [RealmJoin Client-Einstellungen](/de/ugd-management/user-and-group-settings.md) einer Gruppe zugewiesen.                                                                   |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Die einer Gruppe zugewiesenen RealmJoin Client-Einstellungen hinzufügen, ändern oder löschen.                                                                                        |
| `CanReadGroupSettingTable`                           | —                              | Die Liste der [Gruppeneinstellungen](/de/ugd-management/user-and-group-settings.md) aller Gruppen anzeigen.                                                                          |
| `CanReadGroupSettingDetails`                         | —                              | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt.                                                                                                                |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Diagnostisches JSON für eine Gruppe anzeigen. Wird nur angezeigt, wenn *Erweiterte Informationen anzeigen* aktiviert ist in [Settings](/de/verwaltung-and-einstellungen/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Einem (nicht externen) Benutzer erlauben, die Gruppen und Teams anzuzeigen, denen er angehört.                                                                                       |

## Geräteverwaltung

Aktionen und Vorgänge an Geräten aus den [Gerätedetails](/de/ugd-management/user-list/device-details.md).

| Berechtigung                                   | Abschnitt Voraussetzungen | Beschreibung                                                                                                                                         |
| ---------------------------------------------- | ------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —                         | Die Liste aller [Entra ID-Geräte](/de/ugd-management/user-list.md).                                                                                  |
| `CanReadDeviceDetails`                         | —                         | Einen einzelnen [Gerätedetails](/de/ugd-management/user-list/device-details.md).                                                                     |
| `CanSyncDevice`                                | —                         | Eine Intune-Synchronisierung für ein verwaltetes Windows-Gerät auslösen.                                                                             |
| `CanScanDevice`                                | —                         | Einen Defender for Endpoint-Scan für ein Windows-Gerät auslösen.                                                                                     |
| `CanRequestDeviceLogs`                         | —                         | Die Erfassung von "Extended Logs" für ein Gerät über RealmJoin Client auslösen.                                                                      |
| `CanChangeRealmJoinPrimaryUser`                | —                         | In RealmJoin einen anderen primären Benutzer zuweisen.                                                                                               |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —                         | Die von Intune verwalteten Anmeldeinformationen des lokalen Administrators (Windows LAPS) eines Geräts rotieren.                                     |
| `CanRotateRecoveryKeys`                        | —                         | Den Wiederherstellungsschlüssel der Festplattenverschlüsselung eines Geräts rotieren (BitLocker unter Windows, FileVault unter macOS).               |
| `CanUseDeviceAnyDeskInterface`                 | —                         | Verbindung zu einem Gerät herstellen mit [AnyDesk AnyConnect](/de/realmjoin-agent/realmjoin-client/anydesk-integration.md) aus dem RealmJoin Portal. |

## Geräteinformationen

Einzelne Informationsfelder/Registerkarten, die auf [Gerätedetails](/de/ugd-management/user-list/device-details.md).

| Berechtigung                                                                                                                         | Abschnitt Voraussetzungen | Beschreibung                                                                                                                                                                           |
| ------------------------------------------------------------------------------------------------------------------------------------ | ------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —                         | Hardwareinformationen eines Geräts anzeigen.                                                                                                                                           |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —                         | Kennungen eines Geräts anzeigen.                                                                                                                                                       |
| `CanSeeDeviceGroups`                                                                                                                 | —                         | Die Gruppen anzeigen, in denen ein Gerät Mitglied ist.                                                                                                                                 |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —                         | RealmJoin Client-Details für ein Gerät anzeigen.                                                                                                                                       |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —                         | Netzwerkinformationen eines Geräts anzeigen, einschließlich Delivery Optimization-Daten, sofern verfügbar.                                                                             |
| `CanSeeDeviceUsers`                                                                                                                  | —                         | Den angemeldeten Benutzer des Geräts anzeigen. *(Ohne diese Berechtigung können Benutzer, die Gerätedetails sehen können, weiterhin den Gerätebesitzer sehen.)*                        |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —                         | Autopilot-Informationen eines Geräts anzeigen (falls vorhanden).                                                                                                                       |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —                         | Die auf einem Gerät installierten Softwarepakete anzeigen.                                                                                                                             |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —                         | Siehe [Schutzsperren](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) die ein Windows-Featureupdate verhindern.                                           |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —                         | Den Registrierungsstatus eines Windows-Geräts für Updates (Windows Update for Business) anzeigen.                                                                                      |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —                         | Den von Intune verwalteten LAPS-Status eines Geräts anzeigen.                                                                                                                          |
| `CanSeeWarranty`                                                                                                                     | —                         | Verwenden Sie die [Registerkarte Garantie](/de/ugd-management/user-list/device-details.md#warranty) für ein Gerät.                                                                     |
| `CanSeeDeviceExternalLinks`                                                                                                          | —                         | Links zu Intune, Microsoft Entra usw. für ein Gerät anzeigen.                                                                                                                          |
| `CanSeeUserAppCatalog`                                                                                                               | —                         | Die Registerkarte App-Katalog für ein Windows-Gerät anzeigen.                                                                                                                          |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —                         | Einem Endbenutzer erlauben, Speicherinformationen für sein eigenes Gerät anzuzeigen.                                                                                                   |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —                         | Diagnostische JSON-Tabs für ein Gerät anzeigen. Wird nur angezeigt, wenn *Erweiterte Informationen anzeigen* aktiviert ist in [Settings](/de/verwaltung-and-einstellungen/general.md). |

## Gerätesicherheit

| Berechtigung                              | Abschnitt Voraussetzungen | Beschreibung                                                                                                |
| ----------------------------------------- | ------------------------- | ----------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —                         | Den Sicherheitsstatus eines Geräts anzeigen, insbesondere die Geräte-Compliance.                            |
| `CanSeeDeviceExtendedSecurityInformation` | —                         | Erweiterte Sicherheitsinformationen von Defender for Endpoint anzeigen (falls verfügbar).                   |
| `CanSeeDeviceSecurityRecommendations`     | —                         | Empfehlungen des Microsoft Security Center für ein Gerät anzeigen.                                          |
| `CanSeeDeviceSecurityVulnerabilities`     | —                         | Schwachstellen des Microsoft Security Center für ein Gerät anzeigen.                                        |
| `CanSeeDeviceSecurityAlerts`              | —                         | Sicherheitswarnungen für ein Gerät anzeigen.                                                                |
| `CanSeeBitLockerKeys`                     | —                         | Wiederherstellungsschlüssel eines Geräts für BitLocker anzeigen.                                            |
| `CanSeeRecoveryKeys`                      | —                         | Wiederherstellungsschlüssel für die Festplattenverschlüsselung eines Geräts anzeigen (BitLocker/FileVault). |

## Organisation

| Berechtigung                    | Abschnitt Voraussetzungen | Beschreibung                                                                                                                                                                          |
| ------------------------------- | ------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —                         | Siehe die [Organisationsdetails](/de/ugd-management/organization-details.md).                                                                                                         |
| `CanSeeOrganizationJsonAzureAD` | —                         | Diagnostisches JSON der Organisation anzeigen. Wird nur angezeigt, wenn *Erweiterte Informationen anzeigen* aktiviert ist in [Settings](/de/verwaltung-and-einstellungen/general.md). |

## Self-Service-Formulare

| Berechtigung                            | Abschnitt Voraussetzungen                                        | Beschreibung                                                                                                          |
| --------------------------------------- | ---------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                | Die Liste der letzten [Self-Service-Formulare](/de/verwaltung-and-einstellungen/self-service-forms.md) Einreichungen. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                | Einzelne Einreichungen der Self-Service-Formulare prüfen.                                                             |
| `CanSeeSelfServiceForms`                | —                                                                | Die konfigurierten Self-Service-Formulare anzeigen.                                                                   |
| `CanAddSelfServiceForms`                | [Settings](/de/verwaltung-and-einstellungen/settings.md) Zugriff | Neu erstellen [Self-Service-Formulare](/de/verwaltung-and-einstellungen/self-service-forms.md#settings-page).         |
| `CanEditSelfServiceForms`               | [Settings](/de/verwaltung-and-einstellungen/settings.md) Zugriff | Vorhandene Self-Service-Formulare bearbeiten.                                                                         |
| `CanDeleteSelfServiceForms`             | [Settings](/de/verwaltung-and-einstellungen/settings.md) Zugriff | Self-Service-Formulare löschen.                                                                                       |

## Runbooks

| Berechtigung                  | Abschnitt Voraussetzungen                                        | Beschreibung                                                                                                                                                                                                                                    |
| ----------------------------- | ---------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                | Die Liste der verfügbaren Runbooks anzeigen (eingeschränkt durch die Objekttypen, die der Benutzer sehen kann, und durch [Runbook-Berechtigungen](/de/automatisierung/runbooks/runbook-permissions.md)). Ermöglicht nicht das Starten von Jobs. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                 | Runbook-Jobs starten.                                                                                                                                                                                                                           |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                 | Erstellen und verwalten [Runbook-Zeitpläne](/de/automatisierung/runbooks.md).                                                                                                                                                                   |
| `CanApproveRunbookExecution`  | —                                                                | Runbook-Ausführungen genehmigen, die eine Genehmigung erfordern.                                                                                                                                                                                |
| `CanSyncRunbooksWithUpstream` | [Settings](/de/verwaltung-and-einstellungen/settings.md) Zugriff | Runbooks aus dem geteilten Repository von RealmJoin synchronisieren.                                                                                                                                                                            |

## Runbook-Protokolle

| Berechtigung            | Abschnitt Voraussetzungen | Beschreibung                                                                        |
| ----------------------- | ------------------------- | ----------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                         | Siehe die [Runbook-Protokolle](/de/automatisierung/runbooks/runbook-logs.md) Liste. |
| `CanReadRunbookDetails` | `CanReadRunbookTable`     | Ein Element der Runbook-Protokolle und dessen Ausgabe prüfen.                       |

## Remediation-Skripte

| Berechtigung               | Abschnitt Voraussetzungen  | Beschreibung                                                              |
| -------------------------- | -------------------------- | ------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Siehe die [Behebungsskripte](/de/automatisierung/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Proaktive Behebungsskripte ausführen.                                     |

## Geräteintegritäts-Skripte

Intune verwalten [Behebungs- / Geräteintegritäts-Skripte](/de/automatisierung/remediation-scripts.md).

| Berechtigung                        | Abschnitt Voraussetzungen         | Beschreibung                                           |
| ----------------------------------- | --------------------------------- | ------------------------------------------------------ |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Die Liste der Geräteintegritäts-Skripte anzeigen.      |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Ein Geräteintegritäts-Skript prüfen.                   |
| `CanStageDeviceHealthScripts`       | —                                 | Geräteintegritäts-Skripte bereitstellen / importieren. |
| `CanAssignDeviceHealthScripts`      | —                                 | Geräteintegritäts-Skripte Gruppen zuweisen.            |
| `CanScheduleDeviceHealthScripts`    | —                                 | Geräteintegritäts-Skripte planen.                      |
| `CanDeleteDeviceHealthScripts`      | —                                 | Geräteintegritäts-Skripte löschen.                     |

## Benachrichtigungen

| Berechtigung                 | Abschnitt Voraussetzungen  | Beschreibung                                                                                       |
| ---------------------------- | -------------------------- | -------------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Die Liste der [Benachrichtigungen](/de/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Eine Benachrichtigung prüfen.                                                                      |

## Vorlagen

| Berechtigung                | Abschnitt Voraussetzungen | Beschreibung                                    |
| --------------------------- | ------------------------- | ----------------------------------------------- |
| `CanReadTemplateTable`      | —                         | Die Liste der Vorlagen anzeigen.                |
| `CanReadTemplateDetails`    | `CanReadTemplateTable`    | Eine Vorlage prüfen.                            |
| `CanEditTemplate`           | —                         | Eine Vorlage bearbeiten.                        |
| `CanDeleteTemplate`         | —                         | Eine Vorlage löschen.                           |
| `CanChangeTemplatePackages` | —                         | Die in einer Vorlage enthaltenen Pakete ändern. |
| `CanChangeTemplateTokens`   | —                         | Die Tokens einer Vorlage ändern.                |

## Änderungsprotokoll

Das Änderungsprotokoll ist die Änderungs-/Versionshistorie eines Objekts, dargestellt als **Änderungsprotokoll** Registerkarte auf seiner Detailseite.

| Berechtigung                               | Abschnitt Voraussetzungen | Beschreibung                                                                                                                                                                                                                                                                   |
| ------------------------------------------ | ------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeChangelog`                          | —                         | Die Registerkarte Änderungsprotokoll (Änderungs-/Versionshistorie) auf der Detailseite eines Objekts anzeigen — bezeichnet als **Verlauf** bei RealmJoin-Apps und **Versionen** im Paket-Store und verfügbar in den Detailseiten von Gerät, Benutzer, Gruppe und Organisation. |
| `Kann die Änderungsprotokolltabelle lesen` | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt.                                                                                                                                                                                                          |
| `Kann Änderungsprotokolldetails lesen`     | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt.                                                                                                                                                                                                          |

## Profile

| Berechtigung                   | Abschnitt Voraussetzungen | Beschreibung                                                          |
| ------------------------------ | ------------------------- | --------------------------------------------------------------------- |
| `Kann die Profiltabelle lesen` | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt. |
| `Kann Profildetails lesen`     | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt. |

## Operationen

| Berechtigung                       | Abschnitt Voraussetzungen | Beschreibung                                                          |
| ---------------------------------- | ------------------------- | --------------------------------------------------------------------- |
| `Kann die Operationstabelle lesen` | —                         | Siehe die Liste der Operationen. *(Derzeit eine Vorschaufunktion.)*   |
| `Kann Operationsdetails lesen`     | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt. |

## Netzwerke & Übermittlungsoptimierung

| Berechtigung                        | Abschnitt Voraussetzungen | Beschreibung                                                          |
| ----------------------------------- | ------------------------- | --------------------------------------------------------------------- |
| `Kann die Netzwerktabelle lesen`    | —                         | Siehe die Netzwerkliste. *(Derzeit eine Vorschaufunktion.)*           |
| `Kann die DO-Netzwerktabelle lesen` | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt. |
| `Kann DO-Netzwerkdetails lesen`     | —                         | **Reserviert** — registriert, aber derzeit nicht im Portal angezeigt. |

## Protokolle

| Berechtigung                      | Abschnitt Voraussetzungen         | Beschreibung                     |
| --------------------------------- | --------------------------------- | -------------------------------- |
| `Kann die Protokolltabelle lesen` | —                                 | Siehe die Audit-/Protokollliste. |
| `Kann Protokolldetails lesen`     | `Kann die Protokolltabelle lesen` | Prüfe einen Protokolleintrag.    |

## Datenexport

| Berechtigung                   | Abschnitt Voraussetzungen | Beschreibung                                                                                                                 |
| ------------------------------ | ------------------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| `Kann die Exporttabelle lesen` | —                         | Zugriff auf den [Datenexport](/de/analysieren-and-exportieren/data-export.md) Seite und vordefinierte Exporte herunterladen. |

## Workplace Cloud Storage

die verschiedenen Bereiche ansehen, hochladen/bearbeiten und löschen [Workplace Cloud Storage](/de/verwaltung-and-einstellungen/workplace-cloud-storage.md).

| Berechtigung                                              | Abschnitt Voraussetzungen       | Beschreibung                           |
| --------------------------------------------------------- | ------------------------------- | -------------------------------------- |
| `Kann die Favoritenliste lesen`                           | —                               | Die Favoritenliste anzeigen.           |
| `Kann Favoritendetails lesen`                             | `Kann die Favoritenliste lesen` | Favoritendetails prüfen.               |
| `Kann Favoriten bearbeiten`                               | —                               | Favoriten bearbeiten.                  |
| `Kann Favoriten löschen`                                  | —                               | Favoriten löschen.                     |
| `Kann Hintergrundbilddateien der Organisation anzeigen`   | —                               | Hintergrundbilddateien anzeigen.       |
| `Kann Hintergrundbilddateien der Organisation hochladen`  | —                               | Hintergrundbilddateien hochladen.      |
| `Kann Hintergrundbilddateien der Organisation löschen`    | —                               | Hintergrundbilddateien löschen.        |
| `Kann E-Mail-Signaturdateien der Organisation anzeigen`   | —                               | E-Mail-Signaturdateien anzeigen.       |
| `Kann E-Mail-Signaturdateien der Organisation bearbeiten` | —                               | E-Mail-Signaturdateien bearbeiten.     |
| `Kann E-Mail-Signaturdateien der Organisation löschen`    | —                               | E-Mail-Signaturdateien löschen.        |
| `Kann andere Organisationsdateien anzeigen`               | —                               | Andere Organisationsdateien anzeigen.  |
| `Kann andere Organisationsdateien hochladen`              | —                               | Andere Organisationsdateien hochladen. |
| `Kann andere Organisationsdateien löschen`                | —                               | Andere Organisationsdateien löschen.   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/verwaltung-and-einstellungen/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
