Permisos disponibles
Referencia completa de los permisos granulares que puedes asignar a los roles personalizados de RealmJoin, agrupados por área.
Descripción general
Esta página enumera los permisos granulares que puede asignar a Roles personalizados, agrupados por el área de RealmJoin Portal a la que se aplican.
La lista definitiva y siempre actualizada se muestra mediante Autocompletar en el editor de Roles personalizados. Puesto que el conjunto de características de RealmJoin sigue creciendo, ocasionalmente el editor puede ofrecer un permiso más reciente que esta página.
Los permisos se complementan entre sí. Un permiso que muestra o modifica detalles normalmente también requiere el permiso de lectura correspondiente (por ejemplo, cambiar una configuración requiere poder verla primero). Cuando se aplica un requisito previo específico, se indica en la columna Requiere .
Algunos permisos están marcados como Reservado. Se pueden seleccionar en el editor, pero actualmente no aparecen en ningún lugar del Portal, por lo que asignarlos no tiene ningún efecto por ahora. Se enumeran aquí para completar la información.
Configuración y administración
CanChangeTenantSettings
CanReadSettingsDetails
Modificar la configuración de todo el Tenant.
CanReadOrganizationFeatures
—
Ver las características de RealmJoin habilitadas del Tenant.
CanEditOrganizationFeatures
CanReadOrganizationFeatures
Habilitar o deshabilitar las características de RealmJoin para el Tenant.
Administración de aplicaciones
CanReadAppTable
—
Acceso de lectura a Administración de paquetes (la lista de paquetes). No concede acceso a los detalles de los paquetes.
CanReadIntuneAppDetails
CanReadAppTable
Acceso de solo lectura a los detalles de paquetes de Intune detalles de paquetes.
CanReadRealmJoinAppDetails
CanReadAppTable
Acceso de solo lectura a RealmJoin Client detalles de paquetes.
CanChangeAppAssignments
Acceso a los detalles del paquete
Agregar o quitar asignaciones de usuarios/grupos en un paquete.
CanSeeAppAssignmentSettings
Acceso a los detalles del paquete
Ver la configuración por asignación de un paquete de RealmJoin Client.
CanChangeAppAssignmentSettings
CanSeeAppAssignmentSettings
Modificar la configuración por asignación de un paquete de RealmJoin Client.
CanSeeAppExpertSettings
Acceso a los detalles del paquete
CanEditAppExpertSettings
CanSeeAppExpertSettings
Modificar la configuración avanzada de una aplicación.
CanEditAppSettings
Acceso a los detalles del paquete
Modificar la configuración general de una aplicación.
CanEditAppAutomation
Acceso a los detalles del paquete
Modificar la automatización de una aplicación (si/cuando las versiones más recientes de la tienda se implementan automáticamente).
CanEditAppDisplayName
Acceso a los detalles del paquete
Modificar el nombre para mostrar de una aplicación.
CanEditAppTechnicalApplicationOwners
Acceso a los detalles del paquete
Modificar los propietarios técnicos de la aplicación de una aplicación en Configuración.
CanEnableAppUpdateGroup
Acceso a los detalles del paquete
Habilitar o deshabilitar el grupo de actualización de un paquete.
CanUpgradeApp
Acceso a los detalles del paquete
Iniciar una actualización de un paquete a una versión más reciente.
CanDeleteApp
Acceso a los detalles del paquete
Eliminar una aplicación de Administración de paquetes. No la elimina de la tienda ni desinstala las implementaciones existentes.
CanSeeSoftwareSecurityVulnerabilities
—
Ver vulnerabilidades de seguridad conocidas del software.
CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson
—
Ver JSON de diagnóstico de un paquete en Tienda de paquetes o Administración de paquetes. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.
Tienda de paquetes
CanReadPackageStoreTable
—
Acceder al área de Tienda de paquetes lista. No concede acceso a los detalles ni la capacidad de suscribirse.
CanReadPackageStoreDetails
CanReadPackageStoreTable
Inspeccionar una oferta de la tienda de paquetes. No concede la capacidad de suscribirse.
Solicitudes de software
CanRequestSoftware
—
Enviar una solicitud de empaquetado de software a RealmJoin. Combinar con CanRequestSoftwarePaas o CanRequestSoftwareOrganic.
CanRequestSoftwarePaas
—
Solicitar que RealmJoin produzca un paquete y lo ponga a disposición en la Tienda de paquetes.
CanRequestSoftwareOrganic
—
Enviar un paquete "orgánico" (instalación sin procesar ni probar) para su distribución mediante RealmJoin Client.
Categorías de aplicaciones
CanReadAppCategories
—
Ver las categorías de aplicaciones de Intune del Tenant.
CanEditAppCategories
CanReadAppCategories
Crear, editar y eliminar categorías de aplicaciones de Intune.
Informe de software
CanReadSoftwareReportDetails
CanReadSoftwareReportTable
Inspeccionar los detalles del informe de software.
Administración de usuarios
CanSeeRealmJoinUserSettings
CanReadUserDetails
Ver la configuración de RealmJoin Client asignada a un usuario.
CanChangeRealmJoinUserSettings
CanSeeRealmJoinUserSettings
Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un usuario.
CanReadUserSettingDetails
—
Reservado — registrado, pero actualmente no aparece en el Portal.
CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin
CanReadUserDetails
Ver pestañas de JSON de diagnóstico para un usuario. Solo se muestran cuando Mostrar información avanzada está habilitado en Configuración.
CanSeeUserSignIns
CanReadUserDetails
Ver información de inicio de sesión de Microsoft Entra para un usuario.
Administración de grupos
CanChangeGroupMembers
CanReadGroupDetails
Agregar o quitar miembros del grupo.
CanEditGroupDisplayName
CanReadGroupDetails
Cambiar el nombre para mostrar de un grupo.
CanDeleteGroup
CanReadGroupDetails
Eliminar un grupo.
CanSeeRealmJoinGroupSettings
CanReadGroupDetails
Ver la configuración de RealmJoin Client asignada a un grupo.
CanChangeRealmJoinGroupSettings
CanSeeRealmJoinGroupSettings
Agregar, modificar o eliminar la configuración de RealmJoin Client asignada a un grupo.
CanReadGroupSettingDetails
—
Reservado — registrado, pero actualmente no aparece en el Portal.
CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin
CanReadGroupDetails
Ver JSON de diagnóstico de un grupo. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.
CanSeeOwnGroups
—
Permitir que un usuario (no externo) vea los grupos y equipos de los que es miembro.
Administración de dispositivos
Acciones y operaciones en dispositivos desde Detalles del dispositivo.
CanSyncDevice
—
Iniciar una sincronización de Intune para un dispositivo Windows administrado.
CanScanDevice
—
Iniciar un análisis de Defender for Endpoint para un dispositivo Windows.
CanRequestDeviceLogs
—
Iniciar la recopilación de "Registros extendidos" para un dispositivo mediante RealmJoin Client.
CanChangeRealmJoinPrimaryUser
—
Asignar un usuario principal diferente en RealmJoin.
CanRotateIntuneManagedDeviceLocalCredentials
—
Rotar las credenciales del administrador local administradas por Intune (Windows LAPS) de un dispositivo.
CanRotateRecoveryKeys
—
Rotar la clave de recuperación de cifrado de disco de un dispositivo (BitLocker en Windows, FileVault en macOS).
CanUseDeviceAnyDeskInterface
—
Conectarse a un dispositivo mediante AnyDesk AnyConnect desde RealmJoin Portal.
Información del dispositivo
Paneles/pestañas de información individuales mostrados en Detalles del dispositivo.
CanSeeDeviceHardwareInformation
—
Ver la información de hardware de un dispositivo.
CanSeeDeviceIdentifierInformation
—
Ver los identificadores de un dispositivo.
CanSeeDeviceGroups
—
Ver los grupos de los que es miembro un dispositivo.
CanSeeDeviceRealmJoinInformation
—
Ver los detalles de RealmJoin Client de un dispositivo.
CanSeeDeviceNetworkInformation
—
Ver información de red de un dispositivo, incluidos los datos de Optimización de entrega si están disponibles.
CanSeeDeviceUsers
—
Ver el usuario que inició sesión en el dispositivo. (Sin este permiso, los usuarios que pueden ver los detalles del dispositivo aún pueden ver al propietario del dispositivo).
CanSeeDeviceAutopilotInformation
—
Ver la información de Autopilot de un dispositivo (si existe).
CanSeeDeviceSoftwarePackagesInstalled
—
Ver los paquetes de software instalados en un dispositivo.
CanSeeDeviceSafeguardHold
—
Ver Retenciones de protección que impiden una actualización de características de Windows.
CanSeeWindowsDeviceUpdatesEnrollmentState
—
Ver el estado de inscripción de actualizaciones (Windows Update for Business) de un dispositivo Windows.
CanSeeDeviceIntuneManagedLapsStatus
—
Ver el estado de LAPS administrado por Intune de un dispositivo.
CanSeeDeviceExternalLinks
—
Ver vínculos a Intune, Microsoft Entra, etc. para un dispositivo.
CanSeeUserAppCatalog
—
Ver la pestaña Catálogo de aplicaciones para un dispositivo Windows.
CanEndUserSeeDeviceStorageInformation
—
Permitir que un usuario final vea la información de almacenamiento de su propio dispositivo.
CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin
—
Ver pestañas de JSON de diagnóstico para un dispositivo. Solo se muestran cuando Mostrar información avanzada está habilitado en Configuración.
Seguridad del dispositivo
CanSeeDeviceSecurityInformation
—
Ver el estado de seguridad de un dispositivo, especialmente su cumplimiento.
CanSeeDeviceExtendedSecurityInformation
—
Ver información de seguridad ampliada de Defender for Endpoint (si está disponible).
CanSeeDeviceSecurityRecommendations
—
Ver las recomendaciones de Microsoft Security Center para un dispositivo.
CanSeeDeviceSecurityVulnerabilities
—
Ver las vulnerabilidades de Microsoft Security Center de un dispositivo.
CanSeeDeviceSecurityAlerts
—
Ver alertas de seguridad de un dispositivo.
CanSeeBitLockerKeys
—
Ver las claves de recuperación de BitLocker de un dispositivo.
CanSeeRecoveryKeys
—
Ver las claves de recuperación de cifrado de disco de un dispositivo (BitLocker/FileVault).
Organización
CanSeeOrganizationJsonAzureAD
—
Ver JSON de diagnóstico de la organización. Solo se muestra cuando Mostrar información avanzada está habilitado en Configuración.
Formularios de autoservicio
CanReadSelfServiceFormsHistoryDetails
—
Inspeccionar envíos individuales de formularios de autoservicio.
CanSeeSelfServiceForms
—
Ver los formularios de autoservicio configurados.
Runbooks
CanSeeRunbooks
—
Ver la lista de runbooks disponibles (limitada por los tipos de objetos que el usuario puede ver y por Permisos de runbook). No permite iniciar trabajos.
CanRunRunbooks
CanSeeRunbooks
Iniciar trabajos de runbook.
CanApproveRunbookExecution
—
Aprobar ejecuciones de runbooks que requieren aprobación.
CanSyncRunbooksWithUpstream
Configuración acceso
Sincronizar runbooks desde el repositorio compartido de RealmJoin.
Registros de runbooks
CanReadRunbookDetails
CanReadRunbookTable
Inspeccionar un elemento de Registros de runbooks y su salida.
Scripts de corrección
CanRunRemediationScripts
CanSeeRemediationScripts
Ejecutar scripts de corrección proactiva.
Scripts de estado del dispositivo
Administrar scripts de corrección / estado del dispositivo de Intune.
CanReadDeviceHealthScriptsTable
—
Ver la lista de scripts de estado del dispositivo.
CanReadDeviceHealthScriptsDetails
CanReadDeviceHealthScriptsTable
Inspeccionar un script de estado del dispositivo.
CanStageDeviceHealthScripts
—
Preparar / importar scripts de estado del dispositivo.
CanAssignDeviceHealthScripts
—
Asignar scripts de estado del dispositivo a grupos.
CanScheduleDeviceHealthScripts
—
Programar scripts de estado del dispositivo.
CanDeleteDeviceHealthScripts
—
Eliminar scripts de estado del dispositivo.
Notificaciones
Puede leer los detalles de la notificación
Puede leer la tabla de notificaciones
Inspeccionar una notificación.
Plantillas
Puede leer la tabla de plantillas
—
Ver la lista de plantillas.
Puede leer los detalles de la plantilla
Puede leer la tabla de plantillas
Inspeccionar una plantilla.
Puede editar una plantilla
—
Editar una plantilla.
Puede eliminar una plantilla
—
Eliminar una plantilla.
Puede cambiar los paquetes de la plantilla
—
Cambiar los paquetes contenidos en una plantilla.
Puede cambiar los tokens de una plantilla
—
Cambiar los tokens de una plantilla.
Registro de cambios
El registro de cambios es el historial de cambios/versiones de un objeto, mostrado como una Registro de cambios pestaña en su página de detalles.
Puede ver la pestaña del registro de cambios
—
Ver la pestaña del registro de cambios (historial de cambios/versiones) en la página de detalles de un objeto — etiquetada como Historial en las aplicaciones de RealmJoin y Versiones en la Tienda de paquetes, y disponible en los detalles de Dispositivo, Usuario, Grupo y Organización.
Puede leer la tabla del registro de cambios
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Puede leer los detalles del registro de cambios
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Perfiles
Puede leer la tabla de perfiles
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Puede leer los detalles del perfil
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Operaciones
Puede leer la tabla de operaciones
—
Ver la lista de operaciones. (Actualmente una función de vista previa.)
Puede leer los detalles de operaciones
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Redes y optimización de la entrega
Puede leer la tabla de redes
—
Ver la lista de redes. (Actualmente una función de vista previa.)
Puede leer la tabla de red de optimización de la entrega
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Puede leer los detalles de la red de optimización de la entrega
—
Reservado — registrado, pero actualmente no aparece en el Portal.
Registros
Puede leer la tabla de registros
—
Ver la lista de auditoría/registros.
Puede leer los detalles del registro
Puede leer la tabla de registros
Inspeccionar una entrada de registro.
Exportación de datos
Puede leer la tabla de exportaciones
—
Acceder al área de Exportación de datos la página y descargar exportaciones predefinidas.
Almacenamiento en la nube de Workplace
Ver, cargar/editar y eliminar las distintas áreas de Almacenamiento en la nube de Workplace.
Puede leer la tabla de Favoritos
—
Ver la lista de Favoritos.
Puede leer los detalles de Favoritos
Puede leer la tabla de Favoritos
Inspeccionar los detalles de Favoritos.
Puede editar Favoritos
—
Editar Favoritos.
Puede eliminar Favoritos
—
Eliminar Favoritos.
Puede ver archivos de fondo de la organización
—
Ver archivos de imagen de fondo.
Puede subir archivos de fondo de la organización
—
Cargar archivos de imagen de fondo.
Puede eliminar archivos de fondo de la organización
—
Eliminar archivos de imagen de fondo.
Puede ver archivos de firma de la organización
—
Ver archivos de firma de correo electrónico.
Puede editar archivos de firma de la organización
—
Editar archivos de firma de correo electrónico.
Puede eliminar archivos de firma de la organización
—
Eliminar archivos de firma de correo electrónico.
Puede ver otros archivos de la organización
—
Ver otros archivos de la organización.
Puede subir otros archivos de la organización
—
Cargar otros archivos de la organización.
Puede eliminar otros archivos de la organización
—
Eliminar otros archivos de la organización.
Última actualización
¿Te fue útil?