> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/administracion-y-configuracion/permission/pre-defined-roles.md).

# Roles predefinidos

## Uso

Todos **roles predefinidos** puede ser **asignado** a **uno o varios grupos de Entra**. Si lo deseas, puedes gestionar esos grupos mediante Microsoft Entra Privileged Identity Management (p. ej., implementar acceso privilegiado justo a tiempo con mecanismos de aprobación).

Simplemente haz clic en "\[x] grupos" y agrega o elimina los grupos de Entra deseados.

<figure><img src="/files/a3996c138ea63a7fa638a089c8e1a0e525f8e8f9" alt=""><figcaption></figcaption></figure>

## Roles disponibles

### Permisos de administrador

Esto otorgará **control administrativo y de configuración total** sobre RealmJoin Portal. Esto incluye, por ejemplo:

* Acceso a todas las funciones de [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md) y [Automatización de procesos](/es/automatizacion/runbooks.md)
* Acceso a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Acceso total a [Configuración](/es/administracion-y-configuracion/settings.md) incluyendo:
  * Modificación de permisos / delegaciones
  * Incorporación/modificación de la integración de Runbook
  * Modificación de permisos de Runbooks y personalización
  * Cambio de los valores predeterminados de automatización de paquetes
* Recuperación de credenciales de LAPS
* Gestionar el almacenamiento en la nube de Workplace

### Permisos de auditor

Esto otorgará acceso de solo lectura a todas las áreas de RealmJoin Portal.

* Acceso de solo lectura a todas las áreas de [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso de solo lectura a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Lectura de los registros de trabajos de Runbook

Este permiso no incluye:

* Inicio de Runbooks
* Suscripción a aplicaciones/paquetes
* Modificación de pertenencias/asignaciones de grupos
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)
* Recuperación de credenciales de LAPS

{% hint style="info" %}
Si combinas Auditor con los roles de abajo, no será posible recuperar credenciales de LAPS.
{% endhint %}

### Permisos de soporte

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Iniciar sesiones de soporte remoto
* Recuperación de credenciales de LAPS
* Sincronizar/analizar dispositivos
* Solicitar registros del dispositivo

Este permiso no incluye:

* Suscripción a aplicaciones/paquetes
* Modificación de pertenencias/asignaciones de grupos
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)
* Inicio de Runbooks o lectura de registros de trabajos de Runbook

### Permisos avanzados de soporte

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Iniciar sesiones de soporte remoto
* Recuperación de credenciales de LAPS
* Sincronizar/analizar dispositivos
* Solicitar registros del dispositivo
* Ejecutar scripts de corrección proactiva
* Cambiar usuario principal
* Inicio de Runbooks y lectura de registros de trabajos de Runbook
* Varios permisos de solo lectura en áreas como aplicaciones/paquetes con configuración, almacén de paquetes, scripts de estado de integridad del dispositivo, notificaciones, plantillas, favoritos, archivos de la organización, informe de software, etc.

Este permiso no incluye:

* Suscripción a aplicaciones/paquetes
* Modificación de pertenencias/asignaciones de grupos
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)

### Permisos de ejecución de Runbook

Esto otorgará:

* Acceso de solo lectura a todas las áreas de [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Inicio de Runbooks
* Lectura de los registros de trabajos de Runbook

Este permiso no incluye:

* Suscripción a aplicaciones/paquetes
* Modificación de pertenencias/asignaciones de grupos
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)

### Permisos del agente de software

Esto otorgará:

* Acceso de solo lectura a [Gestión de usuarios y grupos](/es/ugd-management/user-group-device-management.md)
  * Acceso total a los grupos de gestión de aplicaciones
* Acceso a todas las funciones de [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)

Este permiso no incluye:

* Inicio de Runbooks
* Modificación de pertenencias/asignaciones de grupos que no sea mediante la gestión de aplicaciones
* [Gestión de dispositivos](/es/ugd-management/user-list.md)
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)

### Permisos de solicitante de software

Esto permite a un usuario presentar una solicitud a RealmJoin para que se cree y ofrezca un nuevo paquete de software en su organización / Tenant. Las solicitudes de software normales serán procesadas por el equipo de "package as a service" de RealmJoin.

Este permiso no incluye:

* Acceso a [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Inicio de Runbooks o lectura de registros de trabajos de Runbook
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)

### Permisos de solicitante de software orgánico

Esto permite a un usuario crear automáticamente un paquete de software a partir de las fuentes cargadas en su organización / Tenant. El equipo de "package as a service" de RealmJoin no realizará ninguna revisión manual de estos paquetes.

Este permiso no incluye:

* Acceso a [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Inicio de Runbooks o lectura de registros de trabajos de Runbook
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)

### Permisos del agente de notificaciones

Esto permite a un usuario crear y publicar notificaciones.

Este permiso no incluye:

* Acceso a [Gestión de usuarios, grupos y dispositivos](/es/ugd-management/user-group-device-management.md)
* Acceso a [Gestión de aplicaciones](/es/administracion-de-aplicaciones/packages.md)
* Inicio de Runbooks o lectura de registros de trabajos de Runbook
* Acceso a [Configuración](/es/administracion-y-configuracion/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/administracion-y-configuracion/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
