For the complete documentation index, see llms.txt. This page is also available as Markdown.

Permisos disponibles

Referencia completa de los permisos granulares que puedes asignar a los roles personalizados de RealmJoin, agrupados por área.

Descripción general

Esta página enumera los permisos granulares que puede asignar a Roles personalizados, agrupados por el área de RealmJoin Portal a la que se aplican.

La lista definitiva y siempre actualizada se muestra mediante Autocompletar en el editor de Roles personalizados. Puesto que el conjunto de características de RealmJoin sigue creciendo, ocasionalmente el editor puede ofrecer un permiso más reciente que esta página.

Los permisos se complementan entre sí. Un permiso que muestra o modifica detalles normalmente también requiere el permiso de lectura correspondiente (por ejemplo, cambiar una configuración requiere poder verla primero). Cuando se aplica un requisito previo específico, se indica en la columna Requiere .

Configuración y administración

Permiso
Requiere
Descripción

CanReadSettingsDetails

Acceder al área de Configuración .

CanChangeTenantSettings

CanReadSettingsDetails

Modificar la configuración de todo el Tenant.

CanReadOrganizationFeatures

Ver las características de RealmJoin habilitadas del Tenant.

CanEditOrganizationFeatures

CanReadOrganizationFeatures

Habilitar o deshabilitar las características de RealmJoin para el Tenant.

CanEditTenantLaMetricSecret

Administrar el secreto de la integración de LaMetric Time .

Administración de aplicaciones

Permiso
Requiere
Descripción

CanReadAppTable

Acceso de lectura a Administración de paquetes (la lista de paquetes). No concede acceso a los detalles de los paquetes.

CanReadIntuneAppDetails

CanReadAppTable

Acceso de solo lectura a los detalles de paquetes de Intune detalles de paquetes.

CanReadRealmJoinAppDetails

CanReadAppTable

Acceso de solo lectura a RealmJoin Client detalles de paquetes.

CanChangeAppAssignments

Acceso a los detalles del paquete

Agregar o quitar asignaciones de usuarios/grupos en un paquete.

CanSeeAppAssignmentSettings

Acceso a los detalles del paquete

Ver la configuración por asignación de un paquete de RealmJoin Client.

CanChangeAppAssignmentSettings

CanSeeAppAssignmentSettings

Modificar la configuración por asignación de un paquete de RealmJoin Client.

CanSeeAppExpertSettings

Acceso a los detalles del paquete

CanEditAppExpertSettings

CanSeeAppExpertSettings

Modificar la configuración avanzada de una aplicación.

CanEditAppSettings

Acceso a los detalles del paquete

Modificar la configuración general de una aplicación.

CanEditAppAutomation

Acceso a los detalles del paquete

Modificar la automatización de una aplicación (si/cuando las versiones más recientes de la tienda se implementan automáticamente).

CanEditAppDisplayName

Acceso a los detalles del paquete

Modificar el nombre para mostrar de una aplicación.

CanEditAppTechnicalApplicationOwners

Acceso a los detalles del paquete

Modificar los propietarios técnicos de la aplicación de una aplicación en Configuración.

CanEnableAppUpdateGroup

Acceso a los detalles del paquete

Habilitar o deshabilitar el grupo de actualización de un paquete.

CanUpgradeApp

Acceso a los detalles del paquete

Iniciar una actualización de un paquete a una versión más reciente.

CanSubscribeApp

CanReadPackageStoreDetails

Suscribirse a una oferta de Tienda de paquetes.

CanDeleteApp

Acceso a los detalles del paquete

Eliminar una aplicación de Administración de paquetes. No la elimina de la tienda ni desinstala las implementaciones existentes.

CanSeeSoftwareSecurityVulnerabilities

Ver vulnerabilidades de seguridad conocidas del software.

CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson

Ver JSON de diagnóstico de un paquete en Tienda de paquetes o Administración de paquetes. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.

Tienda de paquetes

Permiso
Requiere
Descripción

CanReadPackageStoreTable

Acceder al área de Tienda de paquetes lista. No concede acceso a los detalles ni la capacidad de suscribirse.

CanReadPackageStoreDetails

CanReadPackageStoreTable

Inspeccionar una oferta de la tienda de paquetes. No concede la capacidad de suscribirse.

Solicitudes de software

Permiso
Requiere
Descripción

CanRequestSoftware

Enviar una solicitud de empaquetado de software a RealmJoin. Combinar con CanRequestSoftwarePaas o CanRequestSoftwareOrganic.

CanRequestSoftwarePaas

Solicitar que RealmJoin produzca un paquete y lo ponga a disposición en la Tienda de paquetes.

CanRequestSoftwareOrganic

Enviar un paquete "orgánico" (instalación sin procesar ni probar) para su distribución mediante RealmJoin Client.

Categorías de aplicaciones

Permiso
Requiere
Descripción

CanReadAppCategories

Ver las categorías de aplicaciones de Intune del Tenant.

CanEditAppCategories

CanReadAppCategories

Crear, editar y eliminar categorías de aplicaciones de Intune.

Informe de software

Permiso
Requiere
Descripción

CanReadSoftwareReportTable

Acceder al área de Informe de software lista.

CanReadSoftwareReportDetails

CanReadSoftwareReportTable

Inspeccionar los detalles del informe de software.

Administración de usuarios

Permiso
Requiere
Descripción

CanReadUserTable

CanReadUserDetails

Inspeccionar los detalles de un usuario.

CanSeeRealmJoinUserSettings

CanReadUserDetails

Ver la configuración de RealmJoin Client asignada a un usuario.

CanChangeRealmJoinUserSettings

CanSeeRealmJoinUserSettings

Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un usuario.

CanReadUserSettingTable

Ver la lista de configuraciones de usuario de todos los usuarios.

CanReadUserSettingDetails

Reservado — registrado, pero actualmente no aparece en el Portal.

CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin

CanReadUserDetails

Ver pestañas de JSON de diagnóstico para un usuario. Solo se muestran cuando Mostrar información avanzada está habilitado en Configuración.

CanSeeUserSignIns

CanReadUserDetails

Ver información de inicio de sesión de Microsoft Entra para un usuario.

Administración de grupos

Permiso
Requiere
Descripción

CanReadGroupTable

Ver la lista de todos los grupos internos de Entra ID y RealmJoin.

CanReadGroupDetails

Inspeccionar los detalles de un detalles del grupo.

CanChangeGroupMembers

CanReadGroupDetails

Agregar o quitar miembros del grupo.

CanEditGroupDisplayName

CanReadGroupDetails

Cambiar el nombre para mostrar de un grupo.

CanDeleteGroup

CanReadGroupDetails

Eliminar un grupo.

CanSeeRealmJoinGroupSettings

CanReadGroupDetails

Ver la configuración de RealmJoin Client asignada a un grupo.

CanChangeRealmJoinGroupSettings

CanSeeRealmJoinGroupSettings

Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un grupo.

CanReadGroupSettingTable

Ver la lista de configuraciones de grupo de todos los grupos.

CanReadGroupSettingDetails

Reservado — registrado, pero actualmente no aparece en el Portal.

CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin

CanReadGroupDetails

Ver JSON de diagnóstico de un grupo. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.

CanSeeOwnGroups

Permitir que un usuario (no externo) vea los grupos y equipos de los que es miembro.

Administración de dispositivos

Acciones y operaciones en dispositivos desde Detalles del dispositivo.

Permiso
Requiere
Descripción

CanReadDeviceTable

Ver la lista de todos los dispositivos de Entra ID.

CanReadDeviceDetails

Inspeccionar los detalles de un detalles del dispositivo.

CanSyncDevice

Iniciar una sincronización de Intune para un dispositivo Windows administrado.

CanScanDevice

Iniciar un análisis de Defender for Endpoint para un dispositivo Windows.

CanRequestDeviceLogs

Iniciar la recopilación de "Registros extendidos" para un dispositivo mediante RealmJoin Client.

CanChangeRealmJoinPrimaryUser

Asignar un usuario principal diferente en RealmJoin.

CanRotateIntuneManagedDeviceLocalCredentials

Rotar las credenciales del administrador local administradas por Intune (Windows LAPS) de un dispositivo.

CanRotateRecoveryKeys

Rotar la clave de recuperación de cifrado de disco de un dispositivo (BitLocker en Windows, FileVault en macOS).

CanUseDeviceAnyDeskInterface

Conectarse a un dispositivo mediante AnyDesk AnyConnect desde RealmJoin Portal.

Información del dispositivo

Paneles/pestañas de información individuales mostrados en Detalles del dispositivo.

Permiso
Requiere
Descripción

CanSeeDeviceHardwareInformation

Ver la información de hardware de un dispositivo.

CanSeeDeviceIdentifierInformation

Ver los identificadores de un dispositivo.

CanSeeDeviceGroups

Ver los grupos de los que es miembro un dispositivo.

CanSeeDeviceRealmJoinInformation

Ver los detalles de RealmJoin Client de un dispositivo.

CanSeeDeviceNetworkInformation

Ver información de red de un dispositivo, incluidos los datos de Optimización de entrega si están disponibles.

CanSeeDeviceUsers

Ver el usuario que inició sesión en el dispositivo. (Sin este permiso, los usuarios que pueden ver los detalles del dispositivo aún pueden ver al propietario del dispositivo).

CanSeeDeviceAutopilotInformation

Ver la información de Autopilot de un dispositivo (si existe).

CanSeeDeviceSoftwarePackagesInstalled

Ver los paquetes de software instalados en un dispositivo.

CanSeeDeviceSafeguardHold

Ver Retenciones de protección que impiden una actualización de características de Windows.

CanSeeWindowsDeviceUpdatesEnrollmentState

Ver el estado de inscripción de actualizaciones (Windows Update for Business) de un dispositivo Windows.

CanSeeDeviceIntuneManagedLapsStatus

Ver el estado de LAPS administrado por Intune de un dispositivo.

CanSeeWarranty

Usar la pestaña Garantía para un dispositivo.

CanSeeDeviceExternalLinks

Ver vínculos a Intune, Microsoft Entra, etc. para un dispositivo.

CanSeeUserAppCatalog

Ver la pestaña Catálogo de aplicaciones para un dispositivo Windows.

CanEndUserSeeDeviceStorageInformation

Permitir que un usuario final vea la información de almacenamiento de su propio dispositivo.

CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin

Ver pestañas de JSON de diagnóstico para un dispositivo. Solo se muestran cuando Mostrar información avanzada está habilitado en Configuración.

Seguridad del dispositivo

Permiso
Requiere
Descripción

CanSeeDeviceSecurityInformation

Ver el estado de seguridad de un dispositivo, especialmente su cumplimiento.

CanSeeDeviceExtendedSecurityInformation

Ver información de seguridad ampliada de Defender for Endpoint (si está disponible).

CanSeeDeviceSecurityRecommendations

Ver las recomendaciones de Microsoft Security Center para un dispositivo.

CanSeeDeviceSecurityVulnerabilities

Ver las vulnerabilidades de Microsoft Security Center de un dispositivo.

CanSeeDeviceSecurityAlerts

Ver alertas de seguridad de un dispositivo.

CanSeeBitLockerKeys

Ver las claves de recuperación de BitLocker de un dispositivo.

CanSeeRecoveryKeys

Ver las claves de recuperación de cifrado de disco de un dispositivo (BitLocker/FileVault).

Organización

Permiso
Requiere
Descripción

CanReadOrganizationDetails

Ver la Detalles de la organización.

CanSeeOrganizationJsonAzureAD

Ver JSON de diagnóstico de la organización. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.

Formularios de autoservicio

Permiso
Requiere
Descripción

CanReadSelfServiceFormsHistoryTable

Ver la lista de envíos Formularios de autoservicio recientes.

CanReadSelfServiceFormsHistoryDetails

Inspeccionar envíos individuales de formularios de autoservicio.

CanSeeSelfServiceForms

Ver los formularios de autoservicio configurados.

CanAddSelfServiceForms

Configuración acceso

Crear nuevos Formularios de autoservicio.

CanEditSelfServiceForms

Configuración acceso

Editar formularios de autoservicio existentes.

CanDeleteSelfServiceForms

Configuración acceso

Eliminar formularios de autoservicio.

Runbooks

Permiso
Requiere
Descripción

CanSeeRunbooks

Ver la lista de runbooks disponibles (limitada por los tipos de objetos que el usuario puede ver y por Permisos de runbook). No permite iniciar trabajos.

CanRunRunbooks

CanSeeRunbooks

Iniciar trabajos de runbook.

CanEditRunbookSchedules

CanSeeRunbooks

Crear y administrar programaciones de runbooks.

CanApproveRunbookExecution

Aprobar ejecuciones de runbooks que requieren aprobación.

CanSyncRunbooksWithUpstream

Configuración acceso

Sincronizar runbooks desde el repositorio compartido de RealmJoin.

Registros de runbooks

Permiso
Requiere
Descripción

CanReadRunbookTable

Ver la Registros de runbooks lista.

CanReadRunbookDetails

CanReadRunbookTable

Inspeccionar un elemento de Registros de runbooks y su salida.

Scripts de corrección

Permiso
Requiere
Descripción

CanSeeRemediationScripts

Ver la scripts de corrección.

CanRunRemediationScripts

CanSeeRemediationScripts

Ejecutar scripts de corrección proactiva.

Scripts de estado del dispositivo

Administrar scripts de corrección / estado del dispositivo de Intune.

Permiso
Requiere
Descripción

CanReadDeviceHealthScriptsTable

Ver la lista de scripts de estado del dispositivo.

CanReadDeviceHealthScriptsDetails

CanReadDeviceHealthScriptsTable

Inspeccionar un script de estado del dispositivo.

CanStageDeviceHealthScripts

Preparar / importar scripts de estado del dispositivo.

CanAssignDeviceHealthScripts

Asignar scripts de estado del dispositivo a grupos.

CanScheduleDeviceHealthScripts

Programar scripts de estado del dispositivo.

CanDeleteDeviceHealthScripts

Eliminar scripts de estado del dispositivo.

Notificaciones

Permiso
Requiere
Descripción

Puede leer la tabla de notificaciones

Ver la lista de notificaciones.

Puede leer los detalles de la notificación

Puede leer la tabla de notificaciones

Inspeccionar una notificación.

Plantillas

Permiso
Requiere
Descripción

Puede leer la tabla de plantillas

Ver la lista de plantillas.

Puede leer los detalles de la plantilla

Puede leer la tabla de plantillas

Inspeccionar una plantilla.

Puede editar una plantilla

Editar una plantilla.

Puede eliminar una plantilla

Eliminar una plantilla.

Puede cambiar los paquetes de la plantilla

Cambiar los paquetes contenidos en una plantilla.

Puede cambiar los tokens de una plantilla

Cambiar los tokens de una plantilla.

Registro de cambios

El registro de cambios es el historial de cambios/versiones de un objeto, mostrado como una Registro de cambios pestaña en su página de detalles.

Permiso
Requiere
Descripción

Puede ver la pestaña del registro de cambios

Ver la pestaña del registro de cambios (historial de cambios/versiones) en la página de detalles de un objeto — etiquetada como Historial en las aplicaciones de RealmJoin y Versiones en la Tienda de paquetes, y disponible en los detalles de Dispositivo, Usuario, Grupo y Organización.

Puede leer la tabla del registro de cambios

Reservado — registrado, pero actualmente no aparece en el Portal.

Puede leer los detalles del registro de cambios

Reservado — registrado, pero actualmente no aparece en el Portal.

Perfiles

Permiso
Requiere
Descripción

Puede leer la tabla de perfiles

Reservado — registrado, pero actualmente no aparece en el Portal.

Puede leer los detalles del perfil

Reservado — registrado, pero actualmente no aparece en el Portal.

Operaciones

Permiso
Requiere
Descripción

Puede leer la tabla de operaciones

Ver la lista de operaciones. (Actualmente una función de vista previa.)

Puede leer los detalles de operaciones

Reservado — registrado, pero actualmente no aparece en el Portal.

Redes y optimización de la entrega

Permiso
Requiere
Descripción

Puede leer la tabla de redes

Ver la lista de redes. (Actualmente una función de vista previa.)

Puede leer la tabla de red de optimización de la entrega

Reservado — registrado, pero actualmente no aparece en el Portal.

Puede leer los detalles de la red de optimización de la entrega

Reservado — registrado, pero actualmente no aparece en el Portal.

Registros

Permiso
Requiere
Descripción

Puede leer la tabla de registros

Ver la lista de auditoría/registros.

Puede leer los detalles del registro

Puede leer la tabla de registros

Inspeccionar una entrada de registro.

Exportación de datos

Permiso
Requiere
Descripción

Puede leer la tabla de exportaciones

Acceder al área de Exportación de datos la página y descargar exportaciones predefinidas.

Almacenamiento en la nube de Workplace

Ver, cargar/editar y eliminar las distintas áreas de Almacenamiento en la nube de Workplace.

Permiso
Requiere
Descripción

Puede leer la tabla de Favoritos

Ver la lista de Favoritos.

Puede leer los detalles de Favoritos

Puede leer la tabla de Favoritos

Inspeccionar los detalles de Favoritos.

Puede editar Favoritos

Editar Favoritos.

Puede eliminar Favoritos

Eliminar Favoritos.

Puede ver archivos de fondo de la organización

Ver archivos de imagen de fondo.

Puede subir archivos de fondo de la organización

Cargar archivos de imagen de fondo.

Puede eliminar archivos de fondo de la organización

Eliminar archivos de imagen de fondo.

Puede ver archivos de firma de la organización

Ver archivos de firma de correo electrónico.

Puede editar archivos de firma de la organización

Editar archivos de firma de correo electrónico.

Puede eliminar archivos de firma de la organización

Eliminar archivos de firma de correo electrónico.

Puede ver otros archivos de la organización

Ver otros archivos de la organización.

Puede subir otros archivos de la organización

Cargar otros archivos de la organización.

Puede eliminar otros archivos de la organización

Eliminar otros archivos de la organización.

Última actualización

¿Te fue útil?