> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/implementacion/onboarding-realmjoin-portal/advanced-setup.md).

# Configuración avanzada

El módulo de PowerShell de RealmJoin automatiza la configuración de su Tenant de RealmJoin. Lo siguiente:

* Crea los Service Principals de Microsoft Entra ID requeridos para las aplicaciones de RealmJoin
* Asigna los permisos adecuados de Microsoft Graph en función de las características que seleccione
* Configura las funciones de RealmJoin (Portal, Intune LAPS, Autopilot, acciones del dispositivo, scripts de corrección, funciones de seguridad)
* Elimina las aplicaciones heredadas de configuraciones anteriores

El módulo se publica en la [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin).

## Requisitos previos

{% hint style="info" %}
Los módulos de Microsoft Graph PowerShell necesarios se instalan automáticamente la primera vez que ejecuta un comando.
{% endhint %}

* **PowerShell 5.1** o posterior
* Inicie sesión como **Administrador global** de su Tenant de Entra ID cuando se le solicite
* Se necesitan los siguientes permisos de Microsoft Graph para crear los Service Principals y asignar permisos:
  * `Organization.Read.All`
  * `Application.ReadWrite.All`
  * `AppRoleAssignment.ReadWrite.All`

## Configuración recomendada

El comando de configuración que muestra el Portal de RealmJoin proporcionará permisos para:

* Funciones principales
* Intune LAPS
* Datos de inicio de sesión
* Scripts de corrección
* Autopilot
* Acciones del dispositivo de Intune

Para agregar todas las funciones o funciones individuales, consulte [Otros comandos](#other-commands).

{% stepper %}
{% step %}

#### Abra PowerShell en Windows/Mac

Recomendamos instalar y ejecutar el módulo de PowerShell de RealmJoin en PowerShell de su dispositivo en lugar de Azure CloudShell.
{% endstep %}

{% step %}

#### Copie y ejecute el script de incorporación de RealmJoin

El script le pedirá que se autentique con Microsoft Graph. Inicie sesión con su Administrador global.

```powershell
Install-Module -Force -Name RealmJoin
Complete-RJTenantOnboarding -Token 1234ABCD 6>&1
```

{% hint style="info" %}
**Acerca de `6>&1`:** Estos comandos escriben sus actualizaciones de progreso en el flujo de información de PowerShell. La `6>&1` la redirección muestra esa salida en la consola — sin ella no verá los mensajes detallados de progreso durante la ejecución.
{% endhint %}

<figure><img src="/files/6fd00db9ef181862cf4a44d57c1ad3efadfe6851" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/f8a6ba5f0937530befc6f3f4e582ba5b4f24ab12" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Comience a usar RealmJoin

Una vez finalizado, el script iniciará el Portal de RealmJoin

<figure><img src="/files/a7dc9d1267eb7900af740e1e960cd7bbedcd36e8" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

## Otros comandos

### Configuración interactiva

Para una experiencia guiada y basada en menús:

```powershell
Show-RJInteractiveSetup 6>&1
```

Para revisar las funciones disponibles antes de configurar nada:

```powershell
Show-RJFeatureInfo 6>&1
```

### Configuración personalizada

#### Funciones predeterminadas

Habilita la funcionalidad principal obligatoria del portal más las funciones opcionales predeterminadas (todo excepto el RealmJoin Client):

```powershell
New-RJTenant 6>&1
```

#### Funciones mínimas (solo funciones obligatorias)

```powershell
New-RJTenant -Features @() 6>&1
```

#### Conjunto completo de funciones

```powershell
New-RJTenant -All 6>&1
```

#### Permisos de solo lectura

Asigna permisos de solo lectura donde estén disponibles (por ejemplo, `Group.ReadWrite.All` se convierte en `Group.Read.All`):

```powershell
New-RJTenant -ReadOnly 6>&1
```

#### Selección personalizada de funciones

```powershell
New-RJTenant -Features @('RealmJoinPortal', 'IntuneLAPS', 'Autopilot') 6>&1
```

### Actualización de la configuración existente

`Update-RJTenant` ajusta un Tenant ya configurado. El alias `Complete-RJTenantOnboarding` puede usarse indistintamente con `Update-RJTenant`.

#### Agregar nuevas funciones

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') 6>&1
```

#### Quitar funciones

```powershell
Update-RJTenant -RemoveFeatures @('ShowSignin') 6>&1
```

#### Cambiar a permisos de solo lectura

```powershell
Update-RJTenant -ReadOnly 6>&1
```

#### Vista previa de los cambios

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') -WhatIf 6>&1
```

## Funciones disponibles

Use estos nombres de funciones con los `-Features`, `-AddFeatures`, y `-RemoveFeatures` parámetros. Las funciones obligatorias están siempre habilitadas. La configuración predeterminada (`New-RJTenant` sin parámetros) habilita todas las funciones excepto **Cliente**.

| Función               | Descripción                                                                                                       | Predeterminado |
| --------------------- | ----------------------------------------------------------------------------------------------------------------- | :------------: |
| `RealmJoinPortal`     | Funcionalidad principal del portal para autoservicio del usuario e interacción con el administrador (obligatoria) |       ☑️       |
| `IntuneLAPS`          | Recuperar y administrar las contraseñas de administrador local mediante Intune LAPS                               |       ☑️       |
| `ShowSignin`          | Mostrar el historial de inicio de sesión del usuario y los registros de auditoría                                 |       ☑️       |
| `Autopilot`           | Ver los perfiles de implementación y el estado de Windows Autopilot                                               |       ☑️       |
| `DeviceIntuneActions` | Ejecutar acciones privilegiadas del dispositivo (sincronizar, reiniciar, borrar, etc.)                            |       ☑️       |
| `DeviceHealthScript`  | Administrar e implementar scripts de corrección de PowerShell en los dispositivos                                 |       ☑️       |
| `SecurityFeatures`    | Protección avanzada frente a amenazas y análisis de seguridad (requiere licencias de MDE)                         |                |
| `Cliente`             | RealmJoin Agent — aplicación cliente para la administración de dispositivos                                       |                |

## Solución de problemas

{% hint style="warning" %}
**"Permisos insuficientes"** — Asegúrese de que la cuenta con la que inicia sesión sea un Administrador global y pueda dar su consentimiento a los permisos de Microsoft Graph enumerados en [Requisitos previos](#prerequisites).
{% endhint %}

Si no se puede encontrar el módulo, confirme que PowerShell Gallery está disponible y vuelva a instalar:

```powershell
Get-PSRepository 6>&1
Install-Module -Name RealmJoin -Force 6>&1
```

### Obtener ayuda

```powershell
Get-Help New-RJTenant -Full
Get-Help Update-RJTenant -Examples
Get-Help Show-RJInteractiveSetup -Detailed
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/implementacion/onboarding-realmjoin-portal/advanced-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
