> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md).

# Permisos disponibles

## Descripción general

Esta página enumera los permisos granulares que puedes asignar a [Roles personalizados](/es/administracion-y-configuracion/permission/custom-roles.md), agrupados por el área de RealmJoin Portal a la que se aplican.

{% hint style="info" %}
La lista definitiva y siempre actualizada se muestra en el [Autocompletar](/es/administracion-y-configuracion/permission/custom-roles.md#auto-complete) en el editor de Roles personalizados. Dado que el conjunto de funciones de RealmJoin sigue creciendo, el editor puede ofrecer ocasionalmente un permiso más reciente que esta página.
{% endhint %}

{% hint style="info" %}
Los permisos se basan unos en otros. Un permiso que muestra o cambia *detalles* normalmente también requiere el correspondiente *lectura* permiso (por ejemplo, cambiar un ajuste requiere poder verlo primero). Cuando se aplica un requisito previo específico, se indica en el **Requiere** .
{% endhint %}

{% hint style="warning" %}
Algunos permisos están marcados como **Reservado**. Se pueden seleccionar en el editor, pero actualmente no se muestran en ninguna parte del Portal, por lo que asignarlos no tiene ningún efecto hoy. Se enumeran aquí por completitud.
{% endhint %}

## Configuración y administración

| Permiso                       | Requiere                      | Descripción                                                                                                                               |
| ----------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Acceder al [bloque Settings](/es/administracion-y-configuracion/settings.md) área.                                                        |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modificar la configuración de todo el Tenant.                                                                                             |
| `CanReadOrganizationFeatures` | —                             | Ver las funciones de RealmJoin habilitadas del Tenant.                                                                                    |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Habilitar o deshabilitar funciones de RealmJoin para el Tenant.                                                                           |
| `CanEditTenantLaMetricSecret` | —                             | Administrar el secreto para el [LaMetric Time](/es/administracion-y-configuracion/third-party-integrations/lametric-time.md) integración. |

## Administración de aplicaciones

| Permiso                                                                                                    | Requiere                          | Descripción                                                                                                                                                                                                                                                                                                                                                 |
| ---------------------------------------------------------------------------------------------------------- | --------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                                 | Acceso de lectura a [Administración de paquetes](/es/gestion-de-aplicaciones/packages/package-management.md) (la lista de paquetes). No concede acceso a los detalles del paquete.                                                                                                                                                                          |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`                 | Acceso de solo lectura a Intune [detalles del paquete](/es/gestion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                                            |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`                 | Acceso de solo lectura a RealmJoin Client [detalles del paquete](/es/gestion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                                  |
| `CanChangeAppAssignments`                                                                                  | Acceso a los detalles del paquete | Agregar o quitar asignaciones de usuario/grupo en un paquete.                                                                                                                                                                                                                                                                                               |
| `CanSeeAppAssignmentSettings`                                                                              | Acceso a los detalles del paquete | Consulta la [configuración por asignación](/es/gestion-de-aplicaciones/packages/package-details.md#assignment-settings) de un paquete de RealmJoin Client.                                                                                                                                                                                                  |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings`     | Modificar la configuración por asignación de un paquete de RealmJoin Client.                                                                                                                                                                                                                                                                                |
| `CanSeeAppExpertSettings`                                                                                  | Acceso a los detalles del paquete | Ver la [configuración avanzada de una app](/es/gestion-de-aplicaciones/packages/package-details.md#expert-settings).                                                                                                                                                                                                                                        |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`         | Modificar la configuración avanzada de una app.                                                                                                                                                                                                                                                                                                             |
| `CanEditAppSettings`                                                                                       | Acceso a los detalles del paquete | Modificar la configuración general de una app.                                                                                                                                                                                                                                                                                                              |
| `CanEditAppAutomation`                                                                                     | Acceso a los detalles del paquete | Modificar la [automatización de una app](/es/gestion-de-aplicaciones/packages/package-details.md#automation) (si/cuando las versiones más recientes de la tienda se implementen automáticamente).                                                                                                                                                           |
| `CanEditAppDisplayName`                                                                                    | Acceso a los detalles del paquete | Modificar el nombre para mostrar de una app.                                                                                                                                                                                                                                                                                                                |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acceso a los detalles del paquete | Modificar los propietarios técnicos de una app en [Configuración](/es/gestion-de-aplicaciones/packages/package-details.md#config).                                                                                                                                                                                                                          |
| `CanEnableAppUpdateGroup`                                                                                  | Acceso a los detalles del paquete | Habilitar o deshabilitar el grupo de actualización de un paquete.                                                                                                                                                                                                                                                                                           |
| `CanUpgradeApp`                                                                                            | Acceso a los detalles del paquete | Iniciar una actualización de un paquete a una versión más reciente.                                                                                                                                                                                                                                                                                         |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`      | Suscribirse a una oferta de la [Tienda de paquetes](/es/gestion-de-aplicaciones/packages/package-store.md).                                                                                                                                                                                                                                                 |
| `CanDeleteApp`                                                                                             | Acceso a los detalles del paquete | Eliminar una app de [Administración de paquetes](/es/gestion-de-aplicaciones/packages/package-management.md). No la quita de la tienda ni desinstala las implementaciones existentes.                                                                                                                                                                       |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                                 | Ver las vulnerabilidades de seguridad conocidas del software.                                                                                                                                                                                                                                                                                               |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                                 | Ver JSON de diagnóstico de un paquete en [Tienda de paquetes](/es/gestion-de-aplicaciones/packages/package-store.md) o [Administración de paquetes](/es/gestion-de-aplicaciones/packages/package-management.md). Solo se muestra cuando *Mostrar información avanzada* está habilitado en [bloque Settings](/es/administracion-y-configuracion/general.md). |

## Tienda de paquetes

| Permiso                      | Requiere                   | Descripción                                                                                                                                                      |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Acceder al [Tienda de paquetes](/es/gestion-de-aplicaciones/packages/package-store.md) lista. No concede acceso a los detalles ni la posibilidad de suscribirse. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspeccionar una oferta de la tienda de paquetes. No concede la posibilidad de suscribirse.                                                                      |

## Solicitudes de software

| Permiso                     | Requiere | Descripción                                                                                                                                                                                         |
| --------------------------- | -------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —        | Enviar una solicitud de empaquetado de software a RealmJoin. Combinar con `CanRequestSoftwarePaas` o `CanRequestSoftwareOrganic`.                                                                   |
| `CanRequestSoftwarePaas`    | —        | Solicitar que RealmJoin produzca un paquete y lo ponga a disposición en la [Tienda de paquetes](/es/gestion-de-aplicaciones/packages/package-store.md).                                             |
| `CanRequestSoftwareOrganic` | —        | Enviar un [paquete "orgánico"](/es/gestion-de-aplicaciones/packages/packaging-requests/organic-packages.md) (configuración en bruto, sin probar) para su distribución a través de RealmJoin Client. |

## Categorías de aplicaciones

| Permiso                | Requiere               | Descripción                                                    |
| ---------------------- | ---------------------- | -------------------------------------------------------------- |
| `CanReadAppCategories` | —                      | Ver las categorías de aplicaciones de Intune del Tenant.       |
| `CanEditAppCategories` | `CanReadAppCategories` | Crear, editar y eliminar categorías de aplicaciones de Intune. |

## Informe de software

| Permiso                        | Requiere                     | Descripción                                                                            |
| ------------------------------ | ---------------------------- | -------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Acceder al [Informe de software](/es/analizar-y-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspeccionar los detalles del informe de software.                                     |

## Administración de usuarios

| Permiso                                            | Requiere                      | Descripción                                                                                                                                                                                       |
| -------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Consulta la [lista de todos los usuarios de Entra ID](/es/ugd-management/user-list.md).                                                                                                           |
| `CanReadUserDetails`                               | —                             | Inspeccionar un [detalle de usuario](/es/ugd-management/user-list/user-details.md).                                                                                                               |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Consulta la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un usuario.                                                                             |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un usuario.                                                                                                         |
| `CanReadUserSettingTable`                          | —                             | Ver la lista de [configuraciones de usuario](/es/ugd-management/user-and-group-settings.md) de todos los usuarios.                                                                                |
| `CanReadUserSettingDetails`                        | —                             | **Reservado** — registrada, pero actualmente no se muestra en el Portal.                                                                                                                          |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Ver las pestañas de JSON de diagnóstico de un usuario. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [bloque Settings](/es/administracion-y-configuracion/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Ver la información de inicio de sesión de Microsoft Entra de un usuario.                                                                                                                          |

## Administración de grupos

| Permiso                                              | Requiere                       | Descripción                                                                                                                                                                     |
| ---------------------------------------------------- | ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Ver la lista de todos los [grupos internos de Entra ID y RealmJoin](/es/ugd-management/user-list.md).                                                                           |
| `CanReadGroupDetails`                                | —                              | Inspeccionar un [detalles del grupo](/es/ugd-management/user-list/group-details.md).                                                                                            |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Agregar o quitar miembros del grupo.                                                                                                                                            |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Cambiar el nombre para mostrar de un grupo.                                                                                                                                     |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eliminar un grupo.                                                                                                                                                              |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Consulta la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un grupo.                                                             |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un grupo.                                                                                         |
| `CanReadGroupSettingTable`                           | —                              | Ver la lista de [configuraciones de grupo](/es/ugd-management/user-and-group-settings.md) de todos los grupos.                                                                  |
| `CanReadGroupSettingDetails`                         | —                              | **Reservado** — registrada, pero actualmente no se muestra en el Portal.                                                                                                        |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Ver JSON de diagnóstico de un grupo. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [bloque Settings](/es/administracion-y-configuracion/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permitir que un usuario (no externo) vea los grupos y los equipos de los que es miembro.                                                                                        |

## Administración de dispositivos

Acciones y operaciones en dispositivos desde [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                        | Requiere | Descripción                                                                                                                                      |
| ---------------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadDeviceTable`                           | —        | Ver la lista de todos los [dispositivos de Entra ID](/es/ugd-management/user-list.md).                                                           |
| `CanReadDeviceDetails`                         | —        | Inspeccionar un [detalles del dispositivo](/es/ugd-management/user-list/device-details.md).                                                      |
| `CanSyncDevice`                                | —        | Iniciar una sincronización de Intune para un dispositivo Windows administrado.                                                                   |
| `CanScanDevice`                                | —        | Iniciar un análisis de Defender para Endpoint para un dispositivo Windows.                                                                       |
| `CanRequestDeviceLogs`                         | —        | Iniciar la recopilación de "Extended Logs" para un dispositivo a través de RealmJoin Client.                                                     |
| `CanChangeRealmJoinPrimaryUser`                | —        | Asignar un usuario principal diferente en RealmJoin.                                                                                             |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —        | Rotar las credenciales del administrador local administradas por Intune (Windows LAPS) de un dispositivo.                                        |
| `CanRotateRecoveryKeys`                        | —        | Rotar la clave de recuperación de cifrado de disco de un dispositivo (BitLocker en Windows, FileVault en macOS).                                 |
| `CanUseDeviceAnyDeskInterface`                 | —        | Conectarse a un dispositivo usando [AnyDesk AnyConnect](/es/agente-de-realmjoin/realmjoin-client/anydesk-integration.md) desde RealmJoin Portal. |

## Información del dispositivo

Paneles/pestañas de información individuales mostrados en [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                                                                                                              | Requiere | Descripción                                                                                                                                                                                           |
| ------------------------------------------------------------------------------------------------------------------------------------ | -------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —        | Ver la información de hardware de un dispositivo.                                                                                                                                                     |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —        | Ver los identificadores de un dispositivo.                                                                                                                                                            |
| `CanSeeDeviceGroups`                                                                                                                 | —        | Ver los grupos de los que un dispositivo es miembro.                                                                                                                                                  |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —        | Ver los detalles de RealmJoin Client de un dispositivo.                                                                                                                                               |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —        | Ver la información de red de un dispositivo, incluidos los datos de Delivery Optimization si están disponibles.                                                                                       |
| `CanSeeDeviceUsers`                                                                                                                  | —        | Ver el usuario que ha iniciado sesión en el dispositivo. *(Sin ello, los usuarios que pueden ver los detalles del dispositivo aún pueden ver al propietario del dispositivo.)*                        |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —        | Ver la información de Autopilot de un dispositivo (si está presente).                                                                                                                                 |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —        | Ver los paquetes de software instalados en un dispositivo.                                                                                                                                            |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —        | Vea [Retenciones de salvaguardia](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impiden una actualización de características de Windows.                           |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —        | Ver el estado de inscripción de actualizaciones (Windows Update for Business) de un dispositivo Windows.                                                                                              |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —        | Ver el estado de LAPS administrado por Intune de un dispositivo.                                                                                                                                      |
| `CanSeeWarranty`                                                                                                                     | —        | Usa la [pestaña de garantía](/es/ugd-management/user-list/device-details.md#warranty) de un dispositivo.                                                                                              |
| `CanSeeDeviceExternalLinks`                                                                                                          | —        | Ver enlaces a Intune, Microsoft Entra, etc. de un dispositivo.                                                                                                                                        |
| `CanSeeUserAppCatalog`                                                                                                               | —        | Ver la pestaña App Catalog para un dispositivo Windows.                                                                                                                                               |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —        | Permitir que un usuario final vea la información de almacenamiento de su propio dispositivo.                                                                                                          |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —        | Ver las pestañas de JSON de diagnóstico de un dispositivo. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [bloque Settings](/es/administracion-y-configuracion/general.md). |

## Seguridad del dispositivo

| Permiso                                   | Requiere | Descripción                                                                                  |
| ----------------------------------------- | -------- | -------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —        | Ver el estado de seguridad de un dispositivo, especialmente el cumplimiento del dispositivo. |
| `CanSeeDeviceExtendedSecurityInformation` | —        | Ver información de seguridad ampliada de Defender for Endpoint (si está disponible).         |
| `CanSeeDeviceSecurityRecommendations`     | —        | Ver las recomendaciones de Microsoft Security Center para un dispositivo.                    |
| `CanSeeDeviceSecurityVulnerabilities`     | —        | Ver las vulnerabilidades de Microsoft Security Center para un dispositivo.                   |
| `CanSeeDeviceSecurityAlerts`              | —        | Ver alertas de seguridad de un dispositivo.                                                  |
| `CanSeeBitLockerKeys`                     | —        | Ver las claves de recuperación de BitLocker de un dispositivo.                               |
| `CanSeeRecoveryKeys`                      | —        | Ver las claves de recuperación de cifrado de disco de un dispositivo (BitLocker/FileVault).  |

## Organización

| Permiso                         | Requiere | Descripción                                                                                                                                                                            |
| ------------------------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —        | Consulta la [Detalles de la organización](/es/ugd-management/organization-details.md).                                                                                                 |
| `CanSeeOrganizationJsonAzureAD` | —        | Ver JSON de diagnóstico de la organización. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [bloque Settings](/es/administracion-y-configuracion/general.md). |

## Formularios de autoservicio

| Permiso                                 | Requiere                                                                 | Descripción                                                                                                               |
| --------------------------------------- | ------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                        | Ver la lista de recientes [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md) envíos. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                        | Inspeccionar envíos individuales de Self Service Forms.                                                                   |
| `CanSeeSelfServiceForms`                | —                                                                        | Ver los formularios de Self Service Forms configurados.                                                                   |
| `CanAddSelfServiceForms`                | [bloque Settings](/es/administracion-y-configuracion/settings.md) acceso | Crear nuevo [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md#settings-page).        |
| `CanEditSelfServiceForms`               | [bloque Settings](/es/administracion-y-configuracion/settings.md) acceso | Editar Self Service Forms existentes.                                                                                     |
| `CanDeleteSelfServiceForms`             | [bloque Settings](/es/administracion-y-configuracion/settings.md) acceso | Eliminar Self Service Forms.                                                                                              |

## Runbooks

| Permiso                       | Requiere                                                                 | Descripción                                                                                                                                                                                                    |
| ----------------------------- | ------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                        | Ver la lista de runbooks disponibles (limitada por los tipos de objeto que el usuario puede ver y por [Permisos de runbook](/es/automatizacion/runbooks/runbook-permissions.md)). No permite iniciar trabajos. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                         | Iniciar trabajos de runbook.                                                                                                                                                                                   |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                         | Crear y administrar [programaciones de runbook](/es/automatizacion/runbooks.md).                                                                                                                               |
| `CanApproveRunbookExecution`  | —                                                                        | Aprobar ejecuciones de runbook que requieren aprobación.                                                                                                                                                       |
| `CanSyncRunbooksWithUpstream` | [bloque Settings](/es/administracion-y-configuracion/settings.md) acceso | Sincronizar runbooks desde el repositorio compartido de RealmJoin.                                                                                                                                             |

## Registros de runbook

| Permiso                 | Requiere              | Descripción                                                                            |
| ----------------------- | --------------------- | -------------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Consulta la [Registros de runbook](/es/automatizacion/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspeccionar un elemento de Runbook Logs y su salida.                                  |

## Scripts de remediación

| Permiso                    | Requiere                   | Descripción                                                                      |
| -------------------------- | -------------------------- | -------------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Consulta la [scripts de remediación](/es/automatizacion/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Ejecutar scripts de remediación proactiva.                                       |

## Scripts de estado del dispositivo

Administrar Intune [scripts de remediación / estado del dispositivo](/es/automatizacion/remediation-scripts.md).

| Permiso                             | Requiere                          | Descripción                                            |
| ----------------------------------- | --------------------------------- | ------------------------------------------------------ |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Ver la lista de scripts de estado del dispositivo.     |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Inspeccionar un script de estado del dispositivo.      |
| `CanStageDeviceHealthScripts`       | —                                 | Preparar / importar scripts de estado del dispositivo. |
| `CanAssignDeviceHealthScripts`      | —                                 | Asignar scripts de estado del dispositivo a grupos.    |
| `CanScheduleDeviceHealthScripts`    | —                                 | Programar scripts de estado del dispositivo.           |
| `CanDeleteDeviceHealthScripts`      | —                                 | Eliminar scripts de estado del dispositivo.            |

## Notificaciones

| Permiso                      | Requiere                   | Descripción                                                                                          |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Ver la lista de [notificaciones](/es/agente-de-realmjoin/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Inspeccionar una notificación.                                                                       |

## Plantillas

| Permiso                     | Requiere               | Descripción                                       |
| --------------------------- | ---------------------- | ------------------------------------------------- |
| `CanReadTemplateTable`      | —                      | Ver la lista de plantillas.                       |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | Inspeccionar una plantilla.                       |
| `CanEditTemplate`           | —                      | Editar una plantilla.                             |
| `CanDeleteTemplate`         | —                      | Eliminar una plantilla.                           |
| `CanChangeTemplatePackages` | —                      | Cambiar los paquetes contenidos en una plantilla. |
| `CanChangeTemplateTokens`   | —                      | Cambiar los tokens de una plantilla.              |

## Registro de cambios

El registro de cambios es el historial de cambios/versiones de un objeto, mostrado como una **Registro de cambios** pestaña en su página de detalles.

| Permiso                                 | Requiere | Descripción                                                                                                                                                                                                                                                                             |
| --------------------------------------- | -------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeChangelog`                       | —        | Ver la pestaña de registro de cambios (historial de cambios/versiones) en la página de detalles de un objeto — etiquetada **Historial** en las apps de RealmJoin y **Versiones** en el Almacén de paquetes, y disponible en los detalles de Dispositivo, Usuario, Grupo y Organización. |
| `PuedeLeerTablaDelRegistroDeCambios`    | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal.                                                                                                                                                                                                                |
| `PuedeLeerDetallesDelRegistroDeCambios` | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal.                                                                                                                                                                                                                |

## Perfiles

| Permiso                      | Requiere | Descripción                                                              |
| ---------------------------- | -------- | ------------------------------------------------------------------------ |
| `PuedeLeerTablaDePerfiles`   | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal. |
| `PuedeLeerDetallesDelPerfil` | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal. |

## Operaciones

| Permiso                          | Requiere | Descripción                                                                  |
| -------------------------------- | -------- | ---------------------------------------------------------------------------- |
| `PuedeLeerTablaDeOperaciones`    | —        | Ver la lista de operaciones. *(Actualmente es una función de vista previa.)* |
| `PuedeLeerDetallesDeOperaciones` | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal.     |

## Redes y Optimización de la entrega

| Permiso                      | Requiere | Descripción                                                              |
| ---------------------------- | -------- | ------------------------------------------------------------------------ |
| `PuedeLeerTablaDeRedes`      | —        | Ver la lista de redes. *(Actualmente es una función de vista previa.)*   |
| `PuedeLeerTablaDeRedesDO`    | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal. |
| `PuedeLeerDetallesDeRedesDO` | —        | **Reservado** — registrada, pero actualmente no se muestra en el Portal. |

## Registros

| Permiso                        | Requiere                    | Descripción                           |
| ------------------------------ | --------------------------- | ------------------------------------- |
| `PuedeLeerTablaDeRegistros`    | —                           | Ver la lista de auditoría/registros.  |
| `PuedeLeerDetallesDelRegistro` | `PuedeLeerTablaDeRegistros` | Inspeccionar una entrada de registro. |

## Exportación de datos

| Permiso                         | Requiere | Descripción                                                                                                              |
| ------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------ |
| `PuedeLeerTablaDeExportaciones` | —        | Acceder al [Exportación de datos](/es/analizar-y-exportar/data-export.md) página y descargar exportaciones predefinidas. |

## Workplace Cloud Storage

Ver, cargar/editar y eliminar las diferentes áreas de [Workplace Cloud Storage](/es/administracion-y-configuracion/workplace-cloud-storage.md).

| Permiso                                        | Requiere                    | Descripción                                       |
| ---------------------------------------------- | --------------------------- | ------------------------------------------------- |
| `PuedeLeerTablaDeFavoritos`                    | —                           | Ver la lista de Favoritos.                        |
| `PuedeLeerDetallesDeFavoritos`                 | `PuedeLeerTablaDeFavoritos` | Inspeccionar los detalles de Favoritos.           |
| `PuedeEditarFavoritos`                         | —                           | Editar Favoritos.                                 |
| `PuedeEliminarFavoritos`                       | —                           | Eliminar Favoritos.                               |
| `PuedeVerArchivosDeFondoDeLaOrganización`      | —                           | Ver archivos de imagen de fondo.                  |
| `PuedeCargarArchivosDeFondoDeLaOrganización`   | —                           | Cargar archivos de imagen de fondo.               |
| `PuedeEliminarArchivosDeFondoDeLaOrganización` | —                           | Eliminar archivos de imagen de fondo.             |
| `PuedeVerArchivosDeFirmaDeLaOrganización`      | —                           | Ver archivos de firma de correo electrónico.      |
| `PuedeEditarArchivosDeFirmaDeLaOrganización`   | —                           | Editar archivos de firma de correo electrónico.   |
| `PuedeEliminarArchivosDeFirmaDeLaOrganización` | —                           | Eliminar archivos de firma de correo electrónico. |
| `PuedeVerOtrosArchivosDeLaOrganización`        | —                           | Ver otros archivos de la organización.            |
| `PuedeCargarOtrosArchivosDeLaOrganización`     | —                           | Cargar otros archivos de la organización.         |
| `PuedeEliminarOtrosArchivosDeLaOrganización`   | —                           | Eliminar otros archivos de la organización.       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
