> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md).

# Permisos disponibles

## Descripción general

Esta página enumera los permisos granulares que puede asignar a [Roles personalizados](/es/administracion-y-configuracion/permission/custom-roles.md), agrupados por el área de RealmJoin Portal a la que se aplican.

{% hint style="info" %}
La lista definitiva y siempre actualizada se muestra mediante [Autocompletar](/es/administracion-y-configuracion/permission/custom-roles.md#auto-complete) en el editor de Roles personalizados. Puesto que el conjunto de características de RealmJoin sigue creciendo, ocasionalmente el editor puede ofrecer un permiso más reciente que esta página.
{% endhint %}

{% hint style="info" %}
Los permisos se complementan entre sí. Un permiso que muestra o modifica *detalles* normalmente también requiere el permiso de *lectura* correspondiente (por ejemplo, cambiar una configuración requiere poder verla primero). Cuando se aplica un requisito previo específico, se indica en la columna **Requiere** .
{% endhint %}

{% hint style="warning" %}
Algunos permisos están marcados como **Reservado**. Se pueden seleccionar en el editor, pero actualmente no aparecen en ningún lugar del Portal, por lo que asignarlos no tiene ningún efecto por ahora. Se enumeran aquí para completar la información.
{% endhint %}

## Configuración y administración

| Permiso                       | Requiere                      | Descripción                                                                                                                                 |
| ----------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Acceder al área de [Configuración](/es/administracion-y-configuracion/settings.md) .                                                        |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modificar la configuración de todo el Tenant.                                                                                               |
| `CanReadOrganizationFeatures` | —                             | Ver las características de RealmJoin habilitadas del Tenant.                                                                                |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Habilitar o deshabilitar las características de RealmJoin para el Tenant.                                                                   |
| `CanEditTenantLaMetricSecret` | —                             | Administrar el secreto de la integración de [LaMetric Time](/es/administracion-y-configuracion/third-party-integrations/lametric-time.md) . |

## Administración de aplicaciones

| Permiso                                                                                                    | Requiere                          | Descripción                                                                                                                                                                                                                                                                                                                                                             |
| ---------------------------------------------------------------------------------------------------------- | --------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                                 | Acceso de lectura a [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md) (la lista de paquetes). No concede acceso a los detalles de los paquetes.                                                                                                                                                                           |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`                 | Acceso de solo lectura a los detalles de paquetes de Intune [detalles de paquetes](/es/administracion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                     |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`                 | Acceso de solo lectura a RealmJoin Client [detalles de paquetes](/es/administracion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                                       |
| `CanChangeAppAssignments`                                                                                  | Acceso a los detalles del paquete | Agregar o quitar asignaciones de usuarios/grupos en un paquete.                                                                                                                                                                                                                                                                                                         |
| `CanSeeAppAssignmentSettings`                                                                              | Acceso a los detalles del paquete | Ver la [configuración por asignación](/es/administracion-de-aplicaciones/packages/package-details.md#assignment-settings) de un paquete de RealmJoin Client.                                                                                                                                                                                                            |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings`     | Modificar la configuración por asignación de un paquete de RealmJoin Client.                                                                                                                                                                                                                                                                                            |
| `CanSeeAppExpertSettings`                                                                                  | Acceso a los detalles del paquete | Ver la [configuración avanzada de una aplicación](/es/administracion-de-aplicaciones/packages/package-details.md#expert-settings).                                                                                                                                                                                                                                      |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`         | Modificar la configuración avanzada de una aplicación.                                                                                                                                                                                                                                                                                                                  |
| `CanEditAppSettings`                                                                                       | Acceso a los detalles del paquete | Modificar la configuración general de una aplicación.                                                                                                                                                                                                                                                                                                                   |
| `CanEditAppAutomation`                                                                                     | Acceso a los detalles del paquete | Modificar la [automatización de una aplicación](/es/administracion-de-aplicaciones/packages/package-details.md#automation) (si/cuando las versiones más recientes de la tienda se implementan automáticamente).                                                                                                                                                         |
| `CanEditAppDisplayName`                                                                                    | Acceso a los detalles del paquete | Modificar el nombre para mostrar de una aplicación.                                                                                                                                                                                                                                                                                                                     |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acceso a los detalles del paquete | Modificar los propietarios técnicos de la aplicación de una aplicación en [Configuración](/es/administracion-de-aplicaciones/packages/package-details.md#config).                                                                                                                                                                                                       |
| `CanEnableAppUpdateGroup`                                                                                  | Acceso a los detalles del paquete | Habilitar o deshabilitar el grupo de actualización de un paquete.                                                                                                                                                                                                                                                                                                       |
| `CanUpgradeApp`                                                                                            | Acceso a los detalles del paquete | Iniciar una actualización de un paquete a una versión más reciente.                                                                                                                                                                                                                                                                                                     |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`      | Suscribirse a una oferta de [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md).                                                                                                                                                                                                                                                         |
| `CanDeleteApp`                                                                                             | Acceso a los detalles del paquete | Eliminar una aplicación de [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md). No la elimina de la tienda ni desinstala las implementaciones existentes.                                                                                                                                                                   |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                                 | Ver vulnerabilidades de seguridad conocidas del software.                                                                                                                                                                                                                                                                                                               |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                                 | Ver JSON de diagnóstico de un paquete en [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md) o [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md). Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Tienda de paquetes

| Permiso                      | Requiere                   | Descripción                                                                                                                                                                   |
| ---------------------------- | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Acceder al área de [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md) lista. No concede acceso a los detalles ni la capacidad de suscribirse. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspeccionar una oferta de la tienda de paquetes. No concede la capacidad de suscribirse.                                                                                     |

## Solicitudes de software

| Permiso                     | Requiere | Descripción                                                                                                                                                                                             |
| --------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —        | Enviar una solicitud de empaquetado de software a RealmJoin. Combinar con `CanRequestSoftwarePaas` o `CanRequestSoftwareOrganic`.                                                                       |
| `CanRequestSoftwarePaas`    | —        | Solicitar que RealmJoin produzca un paquete y lo ponga a disposición en la [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md).                                          |
| `CanRequestSoftwareOrganic` | —        | Enviar un paquete ["orgánico"](/es/administracion-de-aplicaciones/packages/packaging-requests/organic-packages.md) (instalación sin procesar ni probar) para su distribución mediante RealmJoin Client. |

## Categorías de aplicaciones

| Permiso                | Requiere               | Descripción                                                    |
| ---------------------- | ---------------------- | -------------------------------------------------------------- |
| `CanReadAppCategories` | —                      | Ver las categorías de aplicaciones de Intune del Tenant.       |
| `CanEditAppCategories` | `CanReadAppCategories` | Crear, editar y eliminar categorías de aplicaciones de Intune. |

## Informe de software

| Permiso                        | Requiere                     | Descripción                                                                                    |
| ------------------------------ | ---------------------------- | ---------------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Acceder al área de [Informe de software](/es/analizar-y-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspeccionar los detalles del informe de software.                                             |

## Administración de usuarios

| Permiso                                            | Requiere                      | Descripción                                                                                                                                                                                    |
| -------------------------------------------------- | ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Ver la [lista de todos los usuarios de Entra ID](/es/ugd-management/user-list.md).                                                                                                             |
| `CanReadUserDetails`                               | —                             | Inspeccionar los detalles de un [usuario](/es/ugd-management/user-list/user-details.md).                                                                                                       |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Ver la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un usuario.                                                                               |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un usuario.                                                                                                      |
| `CanReadUserSettingTable`                          | —                             | Ver la lista de [configuraciones de usuario](/es/ugd-management/user-and-group-settings.md) de todos los usuarios.                                                                             |
| `CanReadUserSettingDetails`                        | —                             | **Reservado** — registrado, pero actualmente no aparece en el Portal.                                                                                                                          |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Ver pestañas de JSON de diagnóstico para un usuario. Solo se muestran cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Ver información de inicio de sesión de Microsoft Entra para un usuario.                                                                                                                        |

## Administración de grupos

| Permiso                                              | Requiere                       | Descripción                                                                                                                                                                   |
| ---------------------------------------------------- | ------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Ver la lista de todos los [grupos internos de Entra ID y RealmJoin](/es/ugd-management/user-list.md).                                                                         |
| `CanReadGroupDetails`                                | —                              | Inspeccionar los detalles de un [detalles del grupo](/es/ugd-management/user-list/group-details.md).                                                                          |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Agregar o quitar miembros del grupo.                                                                                                                                          |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Cambiar el nombre para mostrar de un grupo.                                                                                                                                   |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eliminar un grupo.                                                                                                                                                            |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Ver la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un grupo.                                                                |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un grupo.                                                                                       |
| `CanReadGroupSettingTable`                           | —                              | Ver la lista de [configuraciones de grupo](/es/ugd-management/user-and-group-settings.md) de todos los grupos.                                                                |
| `CanReadGroupSettingDetails`                         | —                              | **Reservado** — registrado, pero actualmente no aparece en el Portal.                                                                                                         |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Ver JSON de diagnóstico de un grupo. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permitir que un usuario (no externo) vea los grupos y equipos de los que es miembro.                                                                                          |

## Administración de dispositivos

Acciones y operaciones en dispositivos desde [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                        | Requiere | Descripción                                                                                                                                        |
| ---------------------------------------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —        | Ver la lista de todos los [dispositivos de Entra ID](/es/ugd-management/user-list.md).                                                             |
| `CanReadDeviceDetails`                         | —        | Inspeccionar los detalles de un [detalles del dispositivo](/es/ugd-management/user-list/device-details.md).                                        |
| `CanSyncDevice`                                | —        | Iniciar una sincronización de Intune para un dispositivo Windows administrado.                                                                     |
| `CanScanDevice`                                | —        | Iniciar un análisis de Defender for Endpoint para un dispositivo Windows.                                                                          |
| `CanRequestDeviceLogs`                         | —        | Iniciar la recopilación de "Registros extendidos" para un dispositivo mediante RealmJoin Client.                                                   |
| `CanChangeRealmJoinPrimaryUser`                | —        | Asignar un usuario principal diferente en RealmJoin.                                                                                               |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —        | Rotar las credenciales del administrador local administradas por Intune (Windows LAPS) de un dispositivo.                                          |
| `CanRotateRecoveryKeys`                        | —        | Rotar la clave de recuperación de cifrado de disco de un dispositivo (BitLocker en Windows, FileVault en macOS).                                   |
| `CanUseDeviceAnyDeskInterface`                 | —        | Conectarse a un dispositivo mediante [AnyDesk AnyConnect](/es/agente-de-realmjoin/realmjoin-client/anydesk-integration.md) desde RealmJoin Portal. |

## Información del dispositivo

Paneles/pestañas de información individuales mostrados en [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                                                                                                              | Requiere | Descripción                                                                                                                                                                                        |
| ------------------------------------------------------------------------------------------------------------------------------------ | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —        | Ver la información de hardware de un dispositivo.                                                                                                                                                  |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —        | Ver los identificadores de un dispositivo.                                                                                                                                                         |
| `CanSeeDeviceGroups`                                                                                                                 | —        | Ver los grupos de los que es miembro un dispositivo.                                                                                                                                               |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —        | Ver los detalles de RealmJoin Client de un dispositivo.                                                                                                                                            |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —        | Ver información de red de un dispositivo, incluidos los datos de Optimización de entrega si están disponibles.                                                                                     |
| `CanSeeDeviceUsers`                                                                                                                  | —        | Ver el usuario que inició sesión en el dispositivo. *(Sin este permiso, los usuarios que pueden ver los detalles del dispositivo aún pueden ver al propietario del dispositivo).*                  |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —        | Ver la información de Autopilot de un dispositivo (si existe).                                                                                                                                     |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —        | Ver los paquetes de software instalados en un dispositivo.                                                                                                                                         |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —        | Ver [Retenciones de protección](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impiden una actualización de características de Windows.                          |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —        | Ver el estado de inscripción de actualizaciones (Windows Update for Business) de un dispositivo Windows.                                                                                           |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —        | Ver el estado de LAPS administrado por Intune de un dispositivo.                                                                                                                                   |
| `CanSeeWarranty`                                                                                                                     | —        | Usar la pestaña [Garantía](/es/ugd-management/user-list/device-details.md#warranty) para un dispositivo.                                                                                           |
| `CanSeeDeviceExternalLinks`                                                                                                          | —        | Ver vínculos a Intune, Microsoft Entra, etc. para un dispositivo.                                                                                                                                  |
| `CanSeeUserAppCatalog`                                                                                                               | —        | Ver la pestaña Catálogo de aplicaciones para un dispositivo Windows.                                                                                                                               |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —        | Permitir que un usuario final vea la información de almacenamiento de su propio dispositivo.                                                                                                       |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —        | Ver pestañas de JSON de diagnóstico para un dispositivo. Solo se muestran cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Seguridad del dispositivo

| Permiso                                   | Requiere | Descripción                                                                                 |
| ----------------------------------------- | -------- | ------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —        | Ver el estado de seguridad de un dispositivo, especialmente su cumplimiento.                |
| `CanSeeDeviceExtendedSecurityInformation` | —        | Ver información de seguridad ampliada de Defender for Endpoint (si está disponible).        |
| `CanSeeDeviceSecurityRecommendations`     | —        | Ver las recomendaciones de Microsoft Security Center para un dispositivo.                   |
| `CanSeeDeviceSecurityVulnerabilities`     | —        | Ver las vulnerabilidades de Microsoft Security Center de un dispositivo.                    |
| `CanSeeDeviceSecurityAlerts`              | —        | Ver alertas de seguridad de un dispositivo.                                                 |
| `CanSeeBitLockerKeys`                     | —        | Ver las claves de recuperación de BitLocker de un dispositivo.                              |
| `CanSeeRecoveryKeys`                      | —        | Ver las claves de recuperación de cifrado de disco de un dispositivo (BitLocker/FileVault). |

## Organización

| Permiso                         | Requiere | Descripción                                                                                                                                                                          |
| ------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadOrganizationDetails`    | —        | Ver la [Detalles de la organización](/es/ugd-management/organization-details.md).                                                                                                    |
| `CanSeeOrganizationJsonAzureAD` | —        | Ver JSON de diagnóstico de la organización. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Formularios de autoservicio

| Permiso                                 | Requiere                                                               | Descripción                                                                                                               |
| --------------------------------------- | ---------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                      | Ver la lista de envíos [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md) recientes. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                      | Inspeccionar envíos individuales de formularios de autoservicio.                                                          |
| `CanSeeSelfServiceForms`                | —                                                                      | Ver los formularios de autoservicio configurados.                                                                         |
| `CanAddSelfServiceForms`                | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Crear nuevos [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md#settings-page).       |
| `CanEditSelfServiceForms`               | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Editar formularios de autoservicio existentes.                                                                            |
| `CanDeleteSelfServiceForms`             | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Eliminar formularios de autoservicio.                                                                                     |

## Runbooks

| Permiso                       | Requiere                                                               | Descripción                                                                                                                                                                                                     |
| ----------------------------- | ---------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                      | Ver la lista de runbooks disponibles (limitada por los tipos de objetos que el usuario puede ver y por [Permisos de runbook](/es/automatizacion/runbooks/runbook-permissions.md)). No permite iniciar trabajos. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                       | Iniciar trabajos de runbook.                                                                                                                                                                                    |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                       | Crear y administrar [programaciones de runbooks](/es/automatizacion/runbooks.md).                                                                                                                               |
| `CanApproveRunbookExecution`  | —                                                                      | Aprobar ejecuciones de runbooks que requieren aprobación.                                                                                                                                                       |
| `CanSyncRunbooksWithUpstream` | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Sincronizar runbooks desde el repositorio compartido de RealmJoin.                                                                                                                                              |

## Registros de runbooks

| Permiso                 | Requiere              | Descripción                                                                        |
| ----------------------- | --------------------- | ---------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Ver la [Registros de runbooks](/es/automatizacion/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspeccionar un elemento de Registros de runbooks y su salida.                     |

## Scripts de corrección

| Permiso                    | Requiere                   | Descripción                                                                |
| -------------------------- | -------------------------- | -------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Ver la [scripts de corrección](/es/automatizacion/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Ejecutar scripts de corrección proactiva.                                  |

## Scripts de estado del dispositivo

Administrar scripts de [corrección / estado del dispositivo de Intune](/es/automatizacion/remediation-scripts.md).

| Permiso                             | Requiere                          | Descripción                                            |
| ----------------------------------- | --------------------------------- | ------------------------------------------------------ |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Ver la lista de scripts de estado del dispositivo.     |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Inspeccionar un script de estado del dispositivo.      |
| `CanStageDeviceHealthScripts`       | —                                 | Preparar / importar scripts de estado del dispositivo. |
| `CanAssignDeviceHealthScripts`      | —                                 | Asignar scripts de estado del dispositivo a grupos.    |
| `CanScheduleDeviceHealthScripts`    | —                                 | Programar scripts de estado del dispositivo.           |
| `CanDeleteDeviceHealthScripts`      | —                                 | Eliminar scripts de estado del dispositivo.            |

## Notificaciones

| Permiso                                      | Requiere                                | Descripción                                                                                          |
| -------------------------------------------- | --------------------------------------- | ---------------------------------------------------------------------------------------------------- |
| `Puede leer la tabla de notificaciones`      | —                                       | Ver la lista de [notificaciones](/es/agente-de-realmjoin/realmjoin-client/showing-notifications.md). |
| `Puede leer los detalles de la notificación` | `Puede leer la tabla de notificaciones` | Inspeccionar una notificación.                                                                       |

## Plantillas

| Permiso                                      | Requiere                            | Descripción                                       |
| -------------------------------------------- | ----------------------------------- | ------------------------------------------------- |
| `Puede leer la tabla de plantillas`          | —                                   | Ver la lista de plantillas.                       |
| `Puede leer los detalles de la plantilla`    | `Puede leer la tabla de plantillas` | Inspeccionar una plantilla.                       |
| `Puede editar una plantilla`                 | —                                   | Editar una plantilla.                             |
| `Puede eliminar una plantilla`               | —                                   | Eliminar una plantilla.                           |
| `Puede cambiar los paquetes de la plantilla` | —                                   | Cambiar los paquetes contenidos en una plantilla. |
| `Puede cambiar los tokens de una plantilla`  | —                                   | Cambiar los tokens de una plantilla.              |

## Registro de cambios

El registro de cambios es el historial de cambios/versiones de un objeto, mostrado como una **Registro de cambios** pestaña en su página de detalles.

| Permiso                                           | Requiere | Descripción                                                                                                                                                                                                                                                                                          |
| ------------------------------------------------- | -------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Puede ver la pestaña del registro de cambios`    | —        | Ver la pestaña del registro de cambios (historial de cambios/versiones) en la página de detalles de un objeto — etiquetada como **Historial** en las aplicaciones de RealmJoin y **Versiones** en la Tienda de paquetes, y disponible en los detalles de Dispositivo, Usuario, Grupo y Organización. |
| `Puede leer la tabla del registro de cambios`     | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal.                                                                                                                                                                                                                                |
| `Puede leer los detalles del registro de cambios` | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal.                                                                                                                                                                                                                                |

## Perfiles

| Permiso                              | Requiere | Descripción                                                           |
| ------------------------------------ | -------- | --------------------------------------------------------------------- |
| `Puede leer la tabla de perfiles`    | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal. |
| `Puede leer los detalles del perfil` | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal. |

## Operaciones

| Permiso                                  | Requiere | Descripción                                                               |
| ---------------------------------------- | -------- | ------------------------------------------------------------------------- |
| `Puede leer la tabla de operaciones`     | —        | Ver la lista de operaciones. *(Actualmente una función de vista previa.)* |
| `Puede leer los detalles de operaciones` | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal.     |

## Redes y optimización de la entrega

| Permiso                                                           | Requiere | Descripción                                                           |
| ----------------------------------------------------------------- | -------- | --------------------------------------------------------------------- |
| `Puede leer la tabla de redes`                                    | —        | Ver la lista de redes. *(Actualmente una función de vista previa.)*   |
| `Puede leer la tabla de red de optimización de la entrega`        | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal. |
| `Puede leer los detalles de la red de optimización de la entrega` | —        | **Reservado** — registrado, pero actualmente no aparece en el Portal. |

## Registros

| Permiso                                | Requiere                           | Descripción                           |
| -------------------------------------- | ---------------------------------- | ------------------------------------- |
| `Puede leer la tabla de registros`     | —                                  | Ver la lista de auditoría/registros.  |
| `Puede leer los detalles del registro` | `Puede leer la tabla de registros` | Inspeccionar una entrada de registro. |

## Exportación de datos

| Permiso                                | Requiere | Descripción                                                                                                                         |
| -------------------------------------- | -------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| `Puede leer la tabla de exportaciones` | —        | Acceder al área de [Exportación de datos](/es/analizar-y-exportar/data-export.md) la página y descargar exportaciones predefinidas. |

## Almacenamiento en la nube de Workplace

Ver, cargar/editar y eliminar las distintas áreas de [Almacenamiento en la nube de Workplace](/es/administracion-y-configuracion/workplace-cloud-storage.md).

| Permiso                                               | Requiere                           | Descripción                                       |
| ----------------------------------------------------- | ---------------------------------- | ------------------------------------------------- |
| `Puede leer la tabla de Favoritos`                    | —                                  | Ver la lista de Favoritos.                        |
| `Puede leer los detalles de Favoritos`                | `Puede leer la tabla de Favoritos` | Inspeccionar los detalles de Favoritos.           |
| `Puede editar Favoritos`                              | —                                  | Editar Favoritos.                                 |
| `Puede eliminar Favoritos`                            | —                                  | Eliminar Favoritos.                               |
| `Puede ver archivos de fondo de la organización`      | —                                  | Ver archivos de imagen de fondo.                  |
| `Puede subir archivos de fondo de la organización`    | —                                  | Cargar archivos de imagen de fondo.               |
| `Puede eliminar archivos de fondo de la organización` | —                                  | Eliminar archivos de imagen de fondo.             |
| `Puede ver archivos de firma de la organización`      | —                                  | Ver archivos de firma de correo electrónico.      |
| `Puede editar archivos de firma de la organización`   | —                                  | Editar archivos de firma de correo electrónico.   |
| `Puede eliminar archivos de firma de la organización` | —                                  | Eliminar archivos de firma de correo electrónico. |
| `Puede ver otros archivos de la organización`         | —                                  | Ver otros archivos de la organización.            |
| `Puede subir otros archivos de la organización`       | —                                  | Cargar otros archivos de la organización.         |
| `Puede eliminar otros archivos de la organización`    | —                                  | Eliminar otros archivos de la organización.       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
