> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/administracion-y-configuracion/permission/pre-defined-roles.md).

# Roles predefinidos

## Uso

Todo **roles predefinidos** puede ser **asignado** a **uno o varios grupos de Entra**. Si lo desea, puede administrar esos grupos mediante Microsoft Entra Privileged Identity Management (por ejemplo, implementar acceso privilegiado justo a tiempo con mecanismos de aprobación).

Simplemente haga clic en "\[x] grupos" y agregue o elimine los grupos de Entra deseados.

<figure><img src="/files/a3996c138ea63a7fa638a089c8e1a0e525f8e8f9" alt=""><figcaption></figcaption></figure>

## Roles disponibles

### Permisos de administrador

Esto otorgará **control administrativo y de configuración total** sobre RealmJoin Portal. Esto incluye, por ejemplo:

* Acceso a todas las funciones de [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md) y [Automatización de procesos](/es/automatizacion/runbooks.md)
* Acceso a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Acceso completo a [bloque Settings](/es/administracion-y-configuracion/settings.md) incluidos:
  * Modificar permisos / delegaciones
  * Incorporar/modificar la integración de Runbook
  * Modificar permisos de Runbooks y personalizar
  * Cambiar los valores predeterminados de automatización de paquetes
* Recuperación de credenciales LAPS
* Administrar Workplace Cloud Storage

### Permisos de auditor

Esto otorgará acceso de solo lectura a todas las áreas de RealmJoin Portal.

* Acceso de solo lectura a todas las áreas de [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso de solo lectura a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Lectura de los registros de trabajos de Runbook

Este permiso no incluye:

* Iniciar Runbooks
* Suscribirse a aplicaciones/paquetes
* Modificar membresías / asignaciones de grupos
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)
* Recuperación de credenciales LAPS

{% hint style="info" %}
Si combina Auditor con roles de abajo, la recuperación de credenciales LAPS no será posible.
{% endhint %}

### Permisos de soporte

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Iniciar sesiones de soporte remoto
* Recuperación de credenciales LAPS
* Sincronizar/examinar dispositivos
* Solicitar registros del dispositivo

Este permiso no incluye:

* Suscribirse a aplicaciones/paquetes
* Modificar membresías / asignaciones de grupos
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)
* Iniciar Runbooks o leer registros de trabajos de Runbook

### Permisos avanzados de soporte

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Iniciar sesiones de soporte remoto
* Recuperación de credenciales LAPS
* Sincronizar/examinar dispositivos
* Solicitar registros del dispositivo
* Ejecutar scripts de remediación proactiva
* Cambiar el usuario principal
* Iniciar Runbooks y leer registros de trabajos de Runbook
* Varios permisos de solo lectura en áreas como aplicaciones/paquetes con configuración, tienda de paquetes, scripts de estado del dispositivo, notificaciones, plantillas, favoritos, archivos de la organización, informe de software, etc.

Este permiso no incluye:

* Suscribirse a aplicaciones/paquetes
* Modificar membresías / asignaciones de grupos
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)

### Permisos de ejecución de Runbook

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Iniciar Runbooks
* Lectura de los registros de trabajos de Runbook

Este permiso no incluye:

* Suscribirse a aplicaciones/paquetes
* Modificar membresías / asignaciones de grupos
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)

### Permisos del agente de software

Esto otorgará:

* Acceso de solo lectura a [Administración de usuarios y grupos](/es/ugd-management/user-group-device-management.md)
  * Acceso completo a los grupos de administración de aplicaciones
* Acceso a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)

Este permiso no incluye:

* Iniciar Runbooks
* Modificar membresías / asignaciones de grupos que no sean mediante la administración de aplicaciones
* [Administración de dispositivos](/es/ugd-management/user-list.md)
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)

### Permisos del solicitante de software

Esto permite a un usuario presentar una solicitud a RealmJoin para que se cree y se ofrezca un nuevo paquete de software en su organización / inquilino. Las solicitudes de software normales serán procesadas por el equipo de "package as a service" en RealmJoin.

Este permiso no incluye:

* Acceso a [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Iniciar Runbooks o leer registros de trabajos de Runbook
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)

### Permisos orgánicos del solicitante de software

Esto permite a un usuario crear automáticamente un paquete de software a partir de los archivos de origen cargados en su organización / inquilino. No se realizará ninguna revisión manual de estos paquetes por parte del equipo de "package as a service" en RealmJoin.

Este permiso no incluye:

* Acceso a [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Iniciar Runbooks o leer registros de trabajos de Runbook
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)

### Permisos del agente de notificaciones

Esto permite a un usuario crear y publicar notificaciones.

Este permiso no incluye:

* Acceso a [Administración de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Iniciar Runbooks o leer registros de trabajos de Runbook
* Acceso a [bloque Settings](/es/administracion-y-configuracion/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/administracion-y-configuracion/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
