Roles predefinidos
Asigna roles predefinidos de RealmJoin a grupos de Entra, opcionalmente mediante PIM, y revisa los permisos que concede cada rol.
Uso
Todo roles predefinidos puede ser asignado a uno o varios grupos de Entra. Si lo desea, puede administrar esos grupos mediante Microsoft Entra Privileged Identity Management (por ejemplo, implementar acceso privilegiado justo a tiempo con mecanismos de aprobación).
Simplemente haga clic en "[x] grupos" y agregue o elimine los grupos de Entra deseados.

Roles disponibles
Permisos de administrador
Esto otorgará control administrativo y de configuración total sobre RealmJoin Portal. Esto incluye, por ejemplo:
Acceso a todas las funciones de Administración de usuarios, grupos y dispositivos y Automatización de procesos
Acceso a todas las funciones de Gestión de aplicaciones
Acceso completo a bloque Settings incluidos:
Modificar permisos / delegaciones
Incorporar/modificar la integración de Runbook
Modificar permisos de Runbooks y personalizar
Cambiar los valores predeterminados de automatización de paquetes
Recuperación de credenciales LAPS
Administrar Workplace Cloud Storage
Permisos de auditor
Esto otorgará acceso de solo lectura a todas las áreas de RealmJoin Portal.
Acceso de solo lectura a todas las áreas de Administración de usuarios, grupos y dispositivos
Acceso de solo lectura a todas las funciones de Gestión de aplicaciones
Lectura de los registros de trabajos de Runbook
Este permiso no incluye:
Iniciar Runbooks
Suscribirse a aplicaciones/paquetes
Modificar membresías / asignaciones de grupos
Acceso a bloque Settings
Recuperación de credenciales LAPS
Permisos de soporte
Esto otorgará:
Acceso de solo lectura a todas las áreas de Administración de usuarios, grupos y dispositivos
Iniciar sesiones de soporte remoto
Recuperación de credenciales LAPS
Sincronizar/examinar dispositivos
Solicitar registros del dispositivo
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías / asignaciones de grupos
Acceso a bloque Settings
Iniciar Runbooks o leer registros de trabajos de Runbook
Permisos avanzados de soporte
Esto otorgará:
Acceso de solo lectura a todas las áreas de Administración de usuarios, grupos y dispositivos
Iniciar sesiones de soporte remoto
Recuperación de credenciales LAPS
Sincronizar/examinar dispositivos
Solicitar registros del dispositivo
Ejecutar scripts de remediación proactiva
Cambiar el usuario principal
Iniciar Runbooks y leer registros de trabajos de Runbook
Varios permisos de solo lectura en áreas como aplicaciones/paquetes con configuración, tienda de paquetes, scripts de estado del dispositivo, notificaciones, plantillas, favoritos, archivos de la organización, informe de software, etc.
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías / asignaciones de grupos
Acceso a bloque Settings
Permisos de ejecución de Runbook
Esto otorgará:
Acceso de solo lectura a todas las áreas de Administración de usuarios, grupos y dispositivos
Iniciar Runbooks
Lectura de los registros de trabajos de Runbook
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías / asignaciones de grupos
Acceso a bloque Settings
Permisos del agente de software
Esto otorgará:
Acceso de solo lectura a Administración de usuarios y grupos
Acceso completo a los grupos de administración de aplicaciones
Acceso a todas las funciones de Gestión de aplicaciones
Este permiso no incluye:
Iniciar Runbooks
Modificar membresías / asignaciones de grupos que no sean mediante la administración de aplicaciones
Acceso a bloque Settings
Permisos del solicitante de software
Esto permite a un usuario presentar una solicitud a RealmJoin para que se cree y se ofrezca un nuevo paquete de software en su organización / inquilino. Las solicitudes de software normales serán procesadas por el equipo de "package as a service" en RealmJoin.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a bloque Settings
Permisos orgánicos del solicitante de software
Esto permite a un usuario crear automáticamente un paquete de software a partir de los archivos de origen cargados en su organización / inquilino. No se realizará ninguna revisión manual de estos paquetes por parte del equipo de "package as a service" en RealmJoin.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a bloque Settings
Permisos del agente de notificaciones
Esto permite a un usuario crear y publicar notificaciones.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a bloque Settings
Última actualización
¿Te fue útil?