Roles predefinidos
Uso
Todo roles predefinidos de RealmJoin asignado a uno o varios grupos de Entra. Si lo desea, puede gestionar esos grupos mediante Microsoft Entra Privileged Identity Management (p. ej., implementar acceso privilegiado justo a tiempo con mecanismos de aprobación).
Simplemente haga clic en "[x] grupos" y agregue o elimine los grupos de Entra deseados.

Roles disponibles
Permisos de administrador
Esto concederá control administrativo y de configuración completo sobre RealmJoin Portal. Esto incluye, por ejemplo:
Acceso a todas las funciones de Gestión de usuarios, grupos y dispositivos como Automatización de procesos
Acceso a todas las funciones de Gestión de aplicaciones
Acceso completo a Configuración incluyendo:
Modificar permisos / delegaciones
Incorporación/modificación de la integración de Runbook
Modificar permisos de Runbooks y personalizar
Cambiar los valores predeterminados de la automatización de paquetes
Recuperación de credenciales LAPS
Gestionar el almacenamiento en la nube de Workplace
Permisos de auditor
Esto concederá acceso de solo lectura a todas las áreas de RealmJoin Portal.
Acceso de solo lectura a todas las áreas de Gestión de usuarios, grupos y dispositivos
Acceso de solo lectura a todas las funciones de Gestión de aplicaciones
Lectura de registros de trabajos de Runbook
Este permiso no incluye:
Iniciar Runbooks
Suscribirse a aplicaciones/paquetes
Modificar membresías de grupo / asignaciones
Acceso a Configuración
Recuperación de credenciales LAPS
Si combina Auditor con roles de abajo, la recuperación de credenciales LAPS no será posible.
Permisos de soporte
Esto concederá:
Acceso de solo lectura a todas las áreas de Gestión de usuarios, grupos y dispositivos
Iniciar sesiones de soporte remoto
Recuperación de credenciales LAPS
Sincronizar/escanear dispositivos
Solicitar registros de dispositivos
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías de grupo / asignaciones
Acceso a Configuración
Iniciar Runbooks o leer registros de trabajos de Runbook
Permisos avanzados de soporte
Esto concederá:
Acceso de solo lectura a todas las áreas de Gestión de usuarios, grupos y dispositivos
Iniciar sesiones de soporte remoto
Recuperación de credenciales LAPS
Sincronizar/escanear dispositivos
Solicitar registros de dispositivos
Ejecutar scripts de reparación proactiva
Cambiar el usuario principal
Iniciar Runbooks y leer registros de trabajos de Runbook
Varios permisos de solo lectura en áreas como aplicaciones/paquetes con configuraciones, tienda de paquetes, scripts de salud del dispositivo, notificaciones, plantillas, favoritos, archivos de la organización, informe de software, etc.
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías de grupo / asignaciones
Acceso a Configuración
Permisos de ejecutor de Runbook
Esto concederá:
Acceso de solo lectura a todas las áreas de Gestión de usuarios, grupos y dispositivos
Iniciar Runbooks
Lectura de registros de trabajos de Runbook
Este permiso no incluye:
Suscribirse a aplicaciones/paquetes
Modificar membresías de grupo / asignaciones
Acceso a Configuración
Permisos de agente de software
Esto concederá:
Acceso de solo lectura a Gestión de usuarios y grupos
Acceso completo a grupos de gestión de aplicaciones
Acceso a todas las funciones de Gestión de aplicaciones
Este permiso no incluye:
Iniciar Runbooks
Modificar membresías de grupo / asignaciones aparte de a través de la gestión de aplicaciones
Acceso a Configuración
Permisos de solicitante de software
Esto permite a un usuario presentar una solicitud a RealmJoin para que se cree y ofrezca un nuevo paquete de software en su organización/tenant. Las solicitudes de software regulares serán procesadas por el equipo de "paquete como servicio" en RealmJoin.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a Configuración
Permisos de solicitante de software orgánico
Esto permite a un usuario crear automáticamente un paquete de software a partir de fuentes cargadas en su organización/tenant. No se realizará ninguna verificación manual por parte del equipo de "paquete como servicio" de RealmJoin sobre estos paquetes.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a Configuración
Permisos de agente de notificaciones
Esto permite a un usuario crear y publicar notificaciones.
Este permiso no incluye:
Acceso a Gestión de aplicaciones
Iniciar Runbooks o leer registros de trabajos de Runbook
Acceso a Configuración
Última actualización
¿Te fue útil?