> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md).

# Permisos disponibles

Referencia completa de los permisos granulares que puede asignar a roles personalizados de RealmJoin, agrupados por área.

## Descripción general

Esta página enumera los permisos granulares que puede asignar a [Roles personalizados](/es/administracion-y-configuracion/permission/custom-roles.md), agrupados por el área de RealmJoin Portal a la que se aplican.

{% hint style="info" %}
La lista definitiva y siempre actual se muestra en el [Autocompletado](/es/administracion-y-configuracion/permission/custom-roles.md#auto-complete) en el editor de Roles personalizados. Como el conjunto de funciones de RealmJoin sigue creciendo, el editor puede ofrecer ocasionalmente un permiso más reciente que esta página.
{% endhint %}

{% hint style="info" %}
Los permisos se complementan entre sí. Un permiso que muestra o cambia *detalles* normalmente también requiere el correspondiente *lectura* permiso (por ejemplo, cambiar una configuración requiere poder verla primero). Cuando se aplica un requisito previo específico, se indica en la **Requiere** columna.
{% endhint %}

{% hint style="warning" %}
Algunos permisos están marcados como **Reservado**. Se pueden seleccionar en el editor, pero actualmente no se muestran en ninguna parte del Portal, por lo que asignarlos no tiene ningún efecto hoy. Se enumeran aquí por completitud.
{% endhint %}

## Configuración y administración

| Permiso                       | Requiere                      | Descripción                                                                                                                             |
| ----------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Acceda a la [Configuración](/es/administracion-y-configuracion/settings.md) área.                                                       |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modificar la configuración global del tenant.                                                                                           |
| `CanReadOrganizationFeatures` | —                             | Ver las funciones de RealmJoin habilitadas del tenant.                                                                                  |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Habilitar o deshabilitar las funciones de RealmJoin para el tenant.                                                                     |
| `CanEditTenantLaMetricSecret` | —                             | Administrar el secreto de la [LaMetric Time](/es/administracion-y-configuracion/third-party-integrations/lametric-time.md) integración. |

## Administración de aplicaciones

| Permiso                                                                                                    | Requiere                          | Descripción                                                                                                                                                                                                                                                                                                                                                                |
| ---------------------------------------------------------------------------------------------------------- | --------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                                 | Acceso de lectura a [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md) (la lista de paquetes). No concede acceso a los detalles de los paquetes.                                                                                                                                                                              |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`                 | Acceso de solo lectura a Intune [detalles del paquete](/es/administracion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                                                    |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`                 | Acceso de solo lectura a RealmJoin Client [detalles del paquete](/es/administracion-de-aplicaciones/packages/package-details.md).                                                                                                                                                                                                                                          |
| `CanChangeAppAssignments`                                                                                  | Acceso a los detalles del paquete | Agregar o quitar asignaciones de usuario/grupo en un paquete.                                                                                                                                                                                                                                                                                                              |
| `CanSeeAppAssignmentSettings`                                                                              | Acceso a los detalles del paquete | Ver la [configuración por asignación](/es/administracion-de-aplicaciones/packages/package-details.md#assignment-settings) de un paquete de RealmJoin Client.                                                                                                                                                                                                               |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings`     | Modificar la configuración por asignación de un paquete de RealmJoin Client.                                                                                                                                                                                                                                                                                               |
| `CanSeeAppExpertSettings`                                                                                  | Acceso a los detalles del paquete | Ver la [configuración avanzada de una aplicación](/es/administracion-de-aplicaciones/packages/package-details.md#expert-settings).                                                                                                                                                                                                                                         |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`         | Modificar la configuración avanzada de una aplicación.                                                                                                                                                                                                                                                                                                                     |
| `CanEditAppSettings`                                                                                       | Acceso a los detalles del paquete | Modificar la configuración general de una aplicación.                                                                                                                                                                                                                                                                                                                      |
| `CanEditAppAutomation`                                                                                     | Acceso a los detalles del paquete | Modificar la [automatización de una aplicación](/es/administracion-de-aplicaciones/packages/package-details.md#automation) (si/cuando las versiones más recientes de la tienda se implementen automáticamente).                                                                                                                                                            |
| `CanEditAppDisplayName`                                                                                    | Acceso a los detalles del paquete | Modificar el nombre visible de una aplicación.                                                                                                                                                                                                                                                                                                                             |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acceso a los detalles del paquete | Modificar los Technical Application Owners de una aplicación en [Configuración](/es/administracion-de-aplicaciones/packages/package-details.md#config).                                                                                                                                                                                                                    |
| `CanEnableAppUpdateGroup`                                                                                  | Acceso a los detalles del paquete | Habilitar o deshabilitar el grupo de actualización de un paquete.                                                                                                                                                                                                                                                                                                          |
| `CanUpgradeApp`                                                                                            | Acceso a los detalles del paquete | Iniciar una actualización de un paquete a una versión más reciente.                                                                                                                                                                                                                                                                                                        |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`      | Suscribirse a una oferta de la [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md).                                                                                                                                                                                                                                                         |
| `CanDeleteApp`                                                                                             | Acceso a los detalles del paquete | Eliminar una aplicación de [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md). No la elimina de la tienda ni desinstala las implementaciones existentes.                                                                                                                                                                      |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                                 | Ver las vulnerabilidades de seguridad conocidas del software.                                                                                                                                                                                                                                                                                                              |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                                 | Ver el JSON de diagnóstico de un paquete en [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md) o [Administración de paquetes](/es/administracion-de-aplicaciones/packages/package-management.md). Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Tienda de paquetes

| Permiso                      | Requiere                   | Descripción                                                                                                                                                            |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Acceda a la [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md) lista. No concede acceso a los detalles ni la capacidad de suscribirse. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspeccionar una oferta de la tienda de paquetes. No concede la capacidad de suscribirse.                                                                              |

## Solicitudes de software

| Permiso                     | Requiere | Descripción                                                                                                                                                                                                    |
| --------------------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —        | Enviar una solicitud de empaquetado de software a RealmJoin. Combínelo con `CanRequestSoftwarePaas` o `CanRequestSoftwareOrganic`.                                                                             |
| `CanRequestSoftwarePaas`    | —        | Solicitar que RealmJoin produzca un paquete y lo ponga disponible en la [Tienda de paquetes](/es/administracion-de-aplicaciones/packages/package-store.md).                                                    |
| `CanRequestSoftwareOrganic` | —        | Enviar un [paquete "orgánico"](/es/administracion-de-aplicaciones/packages/packaging-requests/organic-packages.md) (configuración sin procesar, no probada) para su distribución a través de RealmJoin Client. |

## Categorías de aplicaciones

| Permiso                | Requiere               | Descripción                                                    |
| ---------------------- | ---------------------- | -------------------------------------------------------------- |
| `CanReadAppCategories` | —                      | Ver las categorías de aplicaciones de Intune del tenant.       |
| `CanEditAppCategories` | `CanReadAppCategories` | Crear, editar y eliminar categorías de aplicaciones de Intune. |

## Informe de software

| Permiso                        | Requiere                     | Descripción                                                                             |
| ------------------------------ | ---------------------------- | --------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Acceda a la [Informe de software](/es/analizar-y-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspeccionar los detalles del informe de software.                                      |

## Administración de usuarios

| Permiso                                            | Requiere                      | Descripción                                                                                                                                                                                     |
| -------------------------------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Ver la [lista de todos los usuarios de Entra ID](/es/ugd-management/user-list.md).                                                                                                              |
| `CanReadUserDetails`                               | —                             | Inspeccionar la información de un [usuario](/es/ugd-management/user-list/user-details.md).                                                                                                      |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Ver la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un usuario.                                                                                |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un usuario.                                                                                                       |
| `CanReadUserSettingTable`                          | —                             | Ver la lista de [configuraciones de usuario](/es/ugd-management/user-and-group-settings.md) para todos los usuarios.                                                                            |
| `CanReadUserSettingDetails`                        | —                             | **Reservado** — registrado, pero actualmente no se muestra en el Portal.                                                                                                                        |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Ver las pestañas de JSON de diagnóstico de un usuario. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Ver la información de inicio de sesión de Microsoft Entra de un usuario.                                                                                                                        |

## Administración de grupos

| Permiso                                              | Requiere                       | Descripción                                                                                                                                                                      |
| ---------------------------------------------------- | ------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Ver la lista de todos los [grupos internos de Entra ID y RealmJoin](/es/ugd-management/user-list.md).                                                                            |
| `CanReadGroupDetails`                                | —                              | Inspeccionar la información de un [detalles del grupo](/es/ugd-management/user-list/group-details.md).                                                                           |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Agregar o quitar miembros del grupo.                                                                                                                                             |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Cambiar el nombre visible de un grupo.                                                                                                                                           |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eliminar un grupo.                                                                                                                                                               |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Ver la [configuración de RealmJoin Client](/es/ugd-management/user-and-group-settings.md) asignada a un grupo.                                                                   |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un grupo.                                                                                          |
| `CanReadGroupSettingTable`                           | —                              | Ver la lista de [configuraciones de grupo](/es/ugd-management/user-and-group-settings.md) en todos los grupos.                                                                   |
| `CanReadGroupSettingDetails`                         | —                              | **Reservado** — registrado, pero actualmente no se muestra en el Portal.                                                                                                         |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Ver el JSON de diagnóstico de un grupo. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permitir que un usuario (no externo) vea los grupos y Teams de los que es miembro.                                                                                               |

## Administración de dispositivos

Acciones y operaciones sobre dispositivos desde [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                        | Requiere | Descripción                                                                                                                                   |
| ---------------------------------------------- | -------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —        | Ver la lista de todos los [dispositivos de Entra ID](/es/ugd-management/user-list.md).                                                        |
| `CanReadDeviceDetails`                         | —        | Inspeccionar la información de un [detalles del dispositivo](/es/ugd-management/user-list/device-details.md).                                 |
| `CanSyncDevice`                                | —        | Iniciar una sincronización de Intune para un dispositivo Windows administrado.                                                                |
| `CanScanDevice`                                | —        | Iniciar un análisis de Defender for Endpoint para un dispositivo Windows.                                                                     |
| `CanRequestDeviceLogs`                         | —        | Iniciar la recopilación de "Extended Logs" para un dispositivo a través de RealmJoin Client.                                                  |
| `CanChangeRealmJoinPrimaryUser`                | —        | Asignar un usuario principal diferente en RealmJoin.                                                                                          |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —        | Rotar las credenciales del administrador local administrado por Intune (Windows LAPS) de un dispositivo.                                      |
| `CanRotateRecoveryKeys`                        | —        | Rotar la clave de recuperación de cifrado de disco de un dispositivo (BitLocker en Windows, FileVault en macOS).                              |
| `CanUseDeviceAnyDeskInterface`                 | —        | Conectarse a un dispositivo usando [AnyDesk AnyConnect](/es/agente-realmjoin/realmjoin-client/anydesk-integration.md) desde RealmJoin Portal. |

## Información del dispositivo

Paneles/pestañas de información individuales mostrados en [Detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

| Permiso                                                                                                                              | Requiere | Descripción                                                                                                                                                                                         |
| ------------------------------------------------------------------------------------------------------------------------------------ | -------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —        | Ver la información de hardware de un dispositivo.                                                                                                                                                   |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —        | Ver los identificadores de un dispositivo.                                                                                                                                                          |
| `CanSeeDeviceGroups`                                                                                                                 | —        | Ver los grupos de los que un dispositivo es miembro.                                                                                                                                                |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —        | Ver los detalles de RealmJoin Client de un dispositivo.                                                                                                                                             |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —        | Ver la información de red de un dispositivo, incluidos los datos de Delivery Optimization si están disponibles.                                                                                     |
| `CanSeeDeviceUsers`                                                                                                                  | —        | Ver el usuario que ha iniciado sesión en el dispositivo. *(Sin esto, los usuarios que pueden ver los detalles del dispositivo aún pueden ver el propietario del dispositivo.)*                      |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —        | Ver la información de Autopilot de un dispositivo (si está presente).                                                                                                                               |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —        | Ver los paquetes de software instalados en un dispositivo.                                                                                                                                          |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —        | Ver [bloqueos Safeguard](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impiden una actualización de características de Windows.                                  |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —        | Ver el estado de inscripción de actualización de un dispositivo Windows (Windows Update for Business).                                                                                              |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —        | Ver el estado de LAPS administrado por Intune de un dispositivo.                                                                                                                                    |
| `CanSeeWarranty`                                                                                                                     | —        | Usar la [pestaña Garantía](/es/ugd-management/user-list/device-details.md#warranty) para un dispositivo.                                                                                            |
| `CanSeeDeviceExternalLinks`                                                                                                          | —        | Ver enlaces a Intune, Microsoft Entra, etc. para un dispositivo.                                                                                                                                    |
| `CanSeeUserAppCatalog`                                                                                                               | —        | Ver la pestaña Catálogo de aplicaciones para un dispositivo Windows.                                                                                                                                |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —        | Permitir que un usuario final vea la información de almacenamiento de su propio dispositivo.                                                                                                        |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —        | Ver las pestañas de JSON de diagnóstico de un dispositivo. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Seguridad del dispositivo

| Permiso                                   | Requiere | Descripción                                                                                                                                 |
| ----------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —        | Ver el estado de seguridad de un dispositivo, especialmente el cumplimiento del dispositivo.                                                |
| `CanSeeDeviceCompliancePolicies`          | —        | Ver las directivas detalladas de cumplimiento del dispositivo y su evaluación en la pestaña Cumplimiento de los detalles de un dispositivo. |
| `CanSeeDeviceExtendedSecurityInformation` | —        | Ver información de seguridad ampliada de Defender for Endpoint (si está disponible).                                                        |
| `CanSeeDeviceSecurityRecommendations`     | —        | Ver las recomendaciones del Centro de seguridad de Microsoft para un dispositivo.                                                           |
| `CanSeeDeviceSecurityVulnerabilities`     | —        | Ver las vulnerabilidades del Centro de seguridad de Microsoft para un dispositivo.                                                          |
| `CanSeeDeviceSecurityAlerts`              | —        | Ver alertas de seguridad para un dispositivo.                                                                                               |
| `CanSeeBitLockerKeys`                     | —        | Ver las claves de recuperación de BitLocker de un dispositivo.                                                                              |
| `CanSeeRecoveryKeys`                      | —        | Ver las claves de recuperación de cifrado de disco de un dispositivo (BitLocker/FileVault).                                                 |

## Organización

| Permiso                         | Requiere | Descripción                                                                                                                                                                             |
| ------------------------------- | -------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —        | Ver la [Detalles de la organización](/es/ugd-management/organization-details.md).                                                                                                       |
| `CanSeeOrganizationJsonAzureAD` | —        | Ver el JSON de diagnóstico de la organización. Solo se muestra cuando *Mostrar información avanzada* está habilitado en [Configuración](/es/administracion-y-configuracion/general.md). |

## Formularios de autoservicio

| Permiso                                 | Requiere                                                               | Descripción                                                                                                                           |
| --------------------------------------- | ---------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                      | Ver la lista de envíos recientes [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md) submissions. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                      | Inspeccionar envíos individuales de Self Service Forms.                                                                               |
| `CanSeeSelfServiceForms`                | —                                                                      | Ver los Self Service Forms configurados.                                                                                              |
| `CanAddSelfServiceForms`                | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Crear nuevo [Formularios de autoservicio](/es/administracion-y-configuracion/self-service-forms.md#settings-page).                    |
| `CanEditSelfServiceForms`               | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Editar Self Service Forms existentes.                                                                                                 |
| `CanDeleteSelfServiceForms`             | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Eliminar Self Service Forms.                                                                                                          |

## Runbooks

| Permiso                       | Requiere                                                               | Descripción                                                                                                                                                                                                    |
| ----------------------------- | ---------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                      | Ver la lista de runbooks disponibles (limitada por los tipos de objeto que el usuario puede ver y por [Permisos de Runbook](/es/automatizacion/runbooks/runbook-permissions.md)). No permite iniciar trabajos. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                       | Iniciar trabajos de runbook.                                                                                                                                                                                   |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                       | Crear y administrar [programaciones de runbook](/es/automatizacion/runbooks.md).                                                                                                                               |
| `CanApproveRunbookExecution`  | —                                                                      | Aprobar ejecuciones de runbook que requieren aprobación.                                                                                                                                                       |
| `CanSyncRunbooksWithUpstream` | [Configuración](/es/administracion-y-configuracion/settings.md) acceso | Sincronizar runbooks desde el repositorio compartido de RealmJoin.                                                                                                                                             |

## Registros de Runbook

| Permiso                 | Requiere              | Descripción                                                                       |
| ----------------------- | --------------------- | --------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Ver la [Registros de Runbook](/es/automatizacion/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspeccionar un elemento de Runbook Logs y su salida.                             |

## Scripts de corrección

| Permiso                    | Requiere                   | Descripción                                                                |
| -------------------------- | -------------------------- | -------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Ver la [scripts de corrección](/es/automatizacion/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Ejecutar scripts de corrección proactiva.                                  |

## Scripts de estado del dispositivo

Administrar Intune [scripts de corrección / estado del dispositivo](/es/automatizacion/remediation-scripts.md).

| Permiso                                           | Requiere                          | Descripción                                            |
| ------------------------------------------------- | --------------------------------- | ------------------------------------------------------ |
| `CanReadDeviceHealthScriptsTable`                 | —                                 | Ver la lista de scripts de estado del dispositivo.     |
| `CanReadDeviceHealthScriptsDetails`               | `CanReadDeviceHealthScriptsTable` | Inspeccionar un script de estado del dispositivo.      |
| `CanStageDeviceHealthScripts`                     | —                                 | Preparar / importar scripts de estado del dispositivo. |
| `CanAssignDeviceHealthScripts`                    | —                                 | Asignar scripts de estado del dispositivo a grupos.    |
| `CanScheduleDeviceHealthScripts`                  | —                                 | Programar scripts de estado del dispositivo.           |
| `Puede eliminar scripts de salud del dispositivo` | —                                 | Eliminar scripts de salud del dispositivo.             |

## Notificaciones

| Permiso                                       | Requiere                                | Descripción                                                                                       |
| --------------------------------------------- | --------------------------------------- | ------------------------------------------------------------------------------------------------- |
| `Puede leer la tabla de notificaciones`       | —                                       | Ver la lista de [notificaciones](/es/agente-realmjoin/realmjoin-client/showing-notifications.md). |
| `Puede leer los detalles de una notificación` | `Puede leer la tabla de notificaciones` | Inspeccionar una notificación.                                                                    |

## Plantillas

| Permiso                                                  | Requiere                            | Descripción                                       |
| -------------------------------------------------------- | ----------------------------------- | ------------------------------------------------- |
| `Puede leer la tabla de plantillas`                      | —                                   | Ver la lista de plantillas.                       |
| `Puede leer los detalles de una plantilla`               | `Puede leer la tabla de plantillas` | Inspeccionar una plantilla.                       |
| `Puede editar una plantilla`                             | —                                   | Editar una plantilla.                             |
| `Puede eliminar una plantilla`                           | —                                   | Eliminar una plantilla.                           |
| `Puede cambiar los paquetes contenidos en una plantilla` | —                                   | Cambiar los paquetes contenidos en una plantilla. |
| `Puede cambiar los tokens de una plantilla`              | —                                   | Cambiar los tokens de una plantilla.              |

## Registro de cambios

El registro de cambios es el historial de cambios/versiones de un objeto, mostrado como una **Registro de cambios** pestaña en su página de detalles.

| Permiso                                           | Requiere | Descripción                                                                                                                                                                                                                                                                            |
| ------------------------------------------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Puede ver el registro de cambios`                | —        | Ver la pestaña de registro de cambios (historial de cambios/versiones) en la página de detalles de un objeto — etiquetada **Historial** en las apps de RealmJoin y **Versiones** en la Tienda de paquetes, y disponible en los detalles de Dispositivo, Usuario, Grupo y Organización. |
| `Puede leer la tabla del registro de cambios`     | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal.                                                                                                                                                                                                               |
| `Puede leer los detalles del registro de cambios` | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal.                                                                                                                                                                                                               |

## Perfiles

| Permiso                              | Requiere | Descripción                                                              |
| ------------------------------------ | -------- | ------------------------------------------------------------------------ |
| `Puede leer la tabla de perfiles`    | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal. |
| `Puede leer los detalles del perfil` | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal. |

## Operaciones

| Permiso                                  | Requiere | Descripción                                                               |
| ---------------------------------------- | -------- | ------------------------------------------------------------------------- |
| `Puede leer la tabla de operaciones`     | —        | Ver la lista de operaciones. *(Actualmente una función de vista previa.)* |
| `Puede leer los detalles de operaciones` | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal.  |

## Redes y optimización de entrega

| Permiso                                                        | Requiere | Descripción                                                              |
| -------------------------------------------------------------- | -------- | ------------------------------------------------------------------------ |
| `Puede leer la tabla de redes`                                 | —        | Ver la lista de redes. *(Actualmente una función de vista previa.)*      |
| `Puede leer la tabla de redes de optimización de entrega`      | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal. |
| `Puede leer los detalles de la red de optimización de entrega` | —        | **Reservado** — registrado, pero actualmente no se muestra en el Portal. |

## Registros

| Permiso                                | Requiere                           | Descripción                           |
| -------------------------------------- | ---------------------------------- | ------------------------------------- |
| `Puede leer la tabla de registros`     | —                                  | Ver la lista de auditoría/registros.  |
| `Puede leer los detalles del registro` | `Puede leer la tabla de registros` | Inspeccionar una entrada de registro. |

## Exportación de datos

| Permiso                                | Requiere | Descripción                                                                                                               |
| -------------------------------------- | -------- | ------------------------------------------------------------------------------------------------------------------------- |
| `Puede leer la tabla de exportaciones` | —        | Acceda a la [Exportación de datos](/es/analizar-y-exportar/data-export.md) página y descargar exportaciones predefinidas. |

## Almacenamiento en la nube de Workplace

Ver, subir/editar y eliminar las diferentes áreas de [Almacenamiento en la nube de Workplace](/es/administracion-y-configuracion/workplace-cloud-storage.md).

| Permiso                                                                         | Requiere                           | Descripción                                       |
| ------------------------------------------------------------------------------- | ---------------------------------- | ------------------------------------------------- |
| `Puede leer la tabla de favoritos`                                              | —                                  | Ver la lista de favoritos.                        |
| `Puede leer los detalles de favoritos`                                          | `Puede leer la tabla de favoritos` | Inspeccionar los detalles de favoritos.           |
| `Puede editar favoritos`                                                        | —                                  | Editar favoritos.                                 |
| `Puede eliminar favoritos`                                                      | —                                  | Eliminar favoritos.                               |
| `Puede ver los archivos de imagen de fondo de la organización`                  | —                                  | Ver archivos de imagen de fondo.                  |
| `Puede subir archivos de imagen de fondo de la organización`                    | —                                  | Subir archivos de imagen de fondo.                |
| `Puede eliminar archivos de imagen de fondo de la organización`                 | —                                  | Eliminar archivos de imagen de fondo.             |
| `Puede ver los archivos de firma de correo electrónico de la organización`      | —                                  | Ver archivos de firma de correo electrónico.      |
| `Puede editar los archivos de firma de correo electrónico de la organización`   | —                                  | Editar archivos de firma de correo electrónico.   |
| `Puede eliminar los archivos de firma de correo electrónico de la organización` | —                                  | Eliminar archivos de firma de correo electrónico. |
| `Puede ver los otros archivos de la organización`                               | —                                  | Ver otros archivos de la organización.            |
| `Puede subir otros archivos de la organización`                                 | —                                  | Subir otros archivos de la organización.          |
| `Puede eliminar otros archivos de la organización`                              | —                                  | Eliminar otros archivos de la organización.       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
