For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuración avanzada

La Configuración avanzada permite asignar permisos de una manera más granular y personalizada. Este enfoque es más flexible pero más complejo y requiere ejecutar el módulo de PowerShell de RealmJoin.

El módulo de PowerShell de RealmJoin automatiza la configuración de su Tenant de RealmJoin. Lo siguiente:

  • Crea los Service Principals de Microsoft Entra ID requeridos para las aplicaciones de RealmJoin

  • Asigna los permisos adecuados de Microsoft Graph en función de las características que seleccione

  • Configura las funciones de RealmJoin (Portal, Intune LAPS, Autopilot, acciones del dispositivo, scripts de corrección, funciones de seguridad)

  • Elimina las aplicaciones heredadas de configuraciones anteriores

El módulo se publica en la PowerShell Gallery.

Requisitos previos

Los módulos de Microsoft Graph PowerShell necesarios se instalan automáticamente la primera vez que ejecuta un comando.

  • PowerShell 5.1 o posterior

  • Inicie sesión como Administrador global de su Tenant de Entra ID cuando se le solicite

  • Se necesitan los siguientes permisos de Microsoft Graph para crear los Service Principals y asignar permisos:

    • Organization.Read.All

    • Application.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Configuración recomendada

El comando de configuración que muestra el Portal de RealmJoin proporcionará permisos para:

  • Funciones principales

  • Intune LAPS

  • Datos de inicio de sesión

  • Scripts de corrección

  • Autopilot

  • Acciones del dispositivo de Intune

Para agregar todas las funciones o funciones individuales, consulte Otros comandos.

1

Abra PowerShell en Windows/Mac

Recomendamos instalar y ejecutar el módulo de PowerShell de RealmJoin en PowerShell de su dispositivo en lugar de Azure CloudShell.

2

Copie y ejecute el script de incorporación de RealmJoin

El script le pedirá que se autentique con Microsoft Graph. Inicie sesión con su Administrador global.

Acerca de 6>&1: Estos comandos escriben sus actualizaciones de progreso en el flujo de información de PowerShell. La 6>&1 la redirección muestra esa salida en la consola — sin ella no verá los mensajes detallados de progreso durante la ejecución.

3

Comience a usar RealmJoin

Una vez finalizado, el script iniciará el Portal de RealmJoin

Otros comandos

Configuración interactiva

Para una experiencia guiada y basada en menús:

Para revisar las funciones disponibles antes de configurar nada:

Configuración personalizada

Funciones predeterminadas

Habilita la funcionalidad principal obligatoria del portal más las funciones opcionales predeterminadas (todo excepto el RealmJoin Client):

Funciones mínimas (solo funciones obligatorias)

Conjunto completo de funciones

Permisos de solo lectura

Asigna permisos de solo lectura donde estén disponibles (por ejemplo, Group.ReadWrite.All se convierte en Group.Read.All):

Selección personalizada de funciones

Actualización de la configuración existente

Update-RJTenant ajusta un Tenant ya configurado. El alias Complete-RJTenantOnboarding puede usarse indistintamente con Update-RJTenant.

Agregar nuevas funciones

Quitar funciones

Cambiar a permisos de solo lectura

Vista previa de los cambios

Funciones disponibles

Use estos nombres de funciones con los -Features, -AddFeatures, y -RemoveFeatures parámetros. Las funciones obligatorias están siempre habilitadas. La configuración predeterminada (New-RJTenant sin parámetros) habilita todas las funciones excepto Cliente.

Función
Descripción
Predeterminado

RealmJoinPortal

Funcionalidad principal del portal para autoservicio del usuario e interacción con el administrador (obligatoria)

☑️

IntuneLAPS

Recuperar y administrar las contraseñas de administrador local mediante Intune LAPS

☑️

ShowSignin

Mostrar el historial de inicio de sesión del usuario y los registros de auditoría

☑️

Autopilot

Ver los perfiles de implementación y el estado de Windows Autopilot

☑️

DeviceIntuneActions

Ejecutar acciones privilegiadas del dispositivo (sincronizar, reiniciar, borrar, etc.)

☑️

DeviceHealthScript

Administrar e implementar scripts de corrección de PowerShell en los dispositivos

☑️

SecurityFeatures

Protección avanzada frente a amenazas y análisis de seguridad (requiere licencias de MDE)

Cliente

RealmJoin Agent — aplicación cliente para la administración de dispositivos

Solución de problemas

Si no se puede encontrar el módulo, confirme que PowerShell Gallery está disponible y vuelva a instalar:

Obtener ayuda

Última actualización

¿Te fue útil?