> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/implementacion/onboarding-realmjoin-portal/advanced-setup.md).

# Configuración avanzada

La configuración avanzada permite asignar permisos de una manera más granular y personalizada. Este enfoque es más flexible, pero más complejo, y requiere ejecutar el módulo de PowerShell de RealmJoin.

El módulo de PowerShell de RealmJoin automatiza la configuración de tu Tenant de RealmJoin. Lo hace:

* Crea los Service Principals requeridos de Microsoft Entra ID para las aplicaciones de RealmJoin
* Asigna los permisos adecuados de Microsoft Graph según las características que selecciones
* Configura las características de RealmJoin (Portal, Intune LAPS, Autopilot, acciones de dispositivo, scripts de corrección, características de seguridad)
* Limpia las aplicaciones heredadas de configuraciones anteriores

El módulo se publica en el [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin).

## Requisitos previos

{% hint style="info" %}
Los módulos de Azure PowerShell requeridos (`Az.Accounts`, `Az.Resources`, `Az.Automation`) se instalan automáticamente, en las versiones fijadas por el módulo, para el usuario actual, la primera vez que ejecutas un comando.
{% endhint %}

* **PowerShell 5.1** o posterior (Windows PowerShell o PowerShell 7)
* Una cuenta que puede **crear Service Principals y conceder permisos de aplicación** en Microsoft Entra ID — por ejemplo *Administrador global* o *Administrador de roles con privilegios*
* El inicio de sesión se realiza a través de `Connect-AzAccount`, que usa la **Azure PowerShell** aplicación de primera parte. Los Tenant que restringen el consentimiento del usuario pueden necesitar que un administrador conceda primero el consentimiento de administrador a esa aplicación.
* Acceso al [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin) para instalar el módulo

{% hint style="info" %}
Desde la versión 2.0, el módulo inicia sesión con la **Azure PowerShell** aplicación y los `Az` módulos. Las versiones anteriores usaban en su lugar la aplicación Microsoft Graph PowerShell — si tu Tenant solo dio su consentimiento a esa, se necesita una vez el consentimiento para la aplicación Azure PowerShell.
{% endhint %}

## Configuración recomendada

El comando de configuración que muestra el RealmJoin Portal proporcionará permisos para:

* Características principales
* Intune LAPS
* Datos de inicio de sesión
* Scripts de corrección
* Autopilot
* Acciones de dispositivo de Intune

Para agregar todas las características o características individuales, consulta [Otros comandos](#other-commands).

{% stepper %}
{% step %}

#### Abre PowerShell en Windows/Mac

Recomendamos instalar y ejecutar el módulo de PowerShell de RealmJoin en una **recién abierta** sesión de PowerShell en tu propio dispositivo en lugar de en Azure Cloud Shell. El módulo requiere versiones exactas de los `Az.*` módulos; si ya hay cargada en la sesión una versión diferente — lo que normalmente ocurre en Cloud Shell — se detiene con un conflicto de versiones que no puede resolverse sin abrir una nueva sesión.

No se requiere una sesión elevada ("Ejecutar como administrador"): los módulos se instalan con `-Scope CurrentUser`.
{% endstep %}

{% step %}

#### Copia y ejecuta el script de incorporación de RealmJoin

El script te pedirá iniciar sesión en Azure. Usa una cuenta que pueda crear Service Principals y conceder permisos de aplicación, por ejemplo tu Administrador global.

```powershell
Install-Module -Force -Name RealmJoin
Complete-RJTenantOnboarding -Token 1234ABCD 6>&1
```

{% hint style="info" %}
**Acerca de `6>&1`:** Estos comandos escriben sus actualizaciones de progreso en el flujo de Información de PowerShell. La `6>&1` redirección muestra esa salida en la consola — sin ella no verás los mensajes detallados de progreso durante la ejecución.
{% endhint %}

<figure><img src="https://3832142177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FdxYM2mTZ5LNcJhgudknf%2FSnipaste_2026-01-27_12-00-54.png?alt=media&amp;token=1fa4cd4e-485a-43e4-8a90-f6e6f6f57cb5" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3832142177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2F3uT5I5BATYVyouE0eFiv%2FSnipaste_2026-01-28_18-16-31.png?alt=media&amp;token=104bd1f8-e8dc-4887-8893-c9f50be557be" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Empieza a usar RealmJoin

Una vez finalizado, el script abrirá el RealmJoin Portal

<figure><img src="https://3832142177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FuW5XSaHN6B96xxR5g9ko%2FSnipaste_2026-01-27_12-18-57.png?alt=media&amp;token=18b3608f-299c-40cf-a7b2-796d410884d2" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

## Otros comandos

### Configuración interactiva

Para una experiencia guiada, basada en menús, que cubre la configuración del Tenant, los cambios de configuración, el Log Analytics Workspace y la Automation Account:

```powershell
Show-RJInteractiveSetup
```

Para revisar las características disponibles antes de configurar nada:

```powershell
Show-RJFeatureInfo
```

### Configuración personalizada

#### Características predeterminadas

Habilita la funcionalidad principal obligatoria del portal más las características opcionales predeterminadas (todo excepto el RealmJoin Client):

```powershell
New-RJTenant 6>&1
```

#### Características mínimas (solo las características obligatorias)

```powershell
New-RJTenant -Features @() 6>&1
```

#### Conjunto completo de características

```powershell
New-RJTenant -All 6>&1
```

#### Permisos de solo lectura

Asigna permisos de solo lectura donde estén disponibles (por ejemplo, `Group.ReadWrite.All` se convierte en `Group.Read.All`):

```powershell
New-RJTenant -ReadOnly 6>&1
```

#### Selección personalizada de características

```powershell
New-RJTenant -Features @('RealmJoinPortal', 'IntuneLAPS', 'Autopilot') 6>&1
```

### Actualización de la configuración existente

`Update-RJTenant` ajusta un Tenant ya configurado. El alias `Complete-RJTenantOnboarding` puede utilizarse indistintamente con `Update-RJTenant`.

#### Agregar nuevas características

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') 6>&1
```

#### Eliminar características

```powershell
Update-RJTenant -RemoveFeatures @('ShowSignin') 6>&1
```

#### Cambiar a permisos de solo lectura

```powershell
Update-RJTenant -ReadOnly 6>&1
```

#### Vista previa de los cambios

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') -WhatIf 6>&1
```

### Recursos de Azure

El módulo también implementa los recursos de Azure auxiliares que usa RealmJoin. No son características de permisos de Graph y no se seleccionan con `-Features`:

* `Set-RJLogAnalyticsWorkspace` — implementa el Log Analytics Workspace con sus tablas personalizadas y sus reglas de recopilación de datos; consulta [Conexión de Azure Log Analytics Workspace](/es/supervision-y-registros/log-analytics.md)
* `Set-RJAutomationAccount` — implementa la Automation Account de RealmJoin con una identidad administrada y los permisos que necesita; consulta [Conexión de Azure Automation](/es/automatizacion/connecting-azure-automation.md)

Ambos comandos se generan con los parámetros correspondientes y un token de incorporación en la página de configuración pertinente en el RealmJoin Portal.

## Características disponibles

Usa estos nombres de características con los `-Features`, `-AddFeatures`, y `-RemoveFeatures` parámetros. Las características obligatorias siempre están habilitadas. La configuración predeterminada (`New-RJTenant` sin parámetros) habilita las características marcadas abajo; **SecurityFeatures** y **Client** deben seleccionarse explícitamente.

| Característica                  | Descripción                                                                                                     | Predeterminado |
| ------------------------------- | --------------------------------------------------------------------------------------------------------------- | :------------: |
| `RealmJoinPortal`               | Funcionalidad principal del portal para autoservicio de usuarios e interacción de administradores (obligatoria) |       ☑️       |
| `IntuneLAPS`                    | Recupera y administra las contraseñas de administrador local mediante Intune LAPS                               |       ☑️       |
| `ShowSignin`                    | Muestra el historial de inicio de sesión de los usuarios y los registros de auditoría                           |       ☑️       |
| `Autopilot`                     | Ver los perfiles de implementación y el estado de Windows Autopilot                                             |       ☑️       |
| `DeviceIntuneActions`           | Ejecuta acciones privilegiadas del dispositivo (sincronizar, reiniciar, borrar, etc.)                           |       ☑️       |
| `DeviceHealthScript`            | Administra e implementa scripts de corrección de PowerShell en los dispositivos                                 |       ☑️       |
| `BitLockerRecoveryKeys`         | Ver las claves de recuperación de BitLocker para dispositivos administrados                                     |       ☑️       |
| `WindowsDeviceUpdateEnrollment` | Administra la inscripción de Windows Device Updates                                                             |       ☑️       |
| `SecurityFeatures`              | Protección avanzada contra amenazas y análisis de seguridad (requiere licencias de MDE)                         |                |
| `Client`                        | RealmJoin Agent — aplicación cliente para la administración de dispositivos                                     |                |

## Solución de problemas

{% hint style="warning" %}
**"Privilegios insuficientes"** — crear Service Principals y conceder permisos de aplicación requiere una cuenta con los privilegios adecuados, por ejemplo *Administrador global* o *Administrador de roles con privilegios*. Consulta [Requisitos previos](#prerequisites).
{% endhint %}

{% hint style="warning" %}
**"Se necesita aprobación del administrador" o un error de consentimiento durante el inicio de sesión** — el inicio de sesión usa la **Azure PowerShell** aplicación de primera parte. Si tu Tenant restringe el consentimiento del usuario, un administrador debe conceder una vez el consentimiento de administrador a esa aplicación.
{% endhint %}

{% hint style="warning" %}
**"El módulo de RealmJoin está desactualizado - no se puede continuar con la ejecución"** — cada comando verifica una vez por sesión que estás ejecutando la última versión publicada. Instala la versión actual, luego cierra la sesión y abre una nueva:

```powershell
Install-Module -Name RealmJoin -Force -Scope CurrentUser
```

{% endhint %}

{% hint style="warning" %}
**Se informa de un conflicto de versión del módulo** — un `Az.*` módulo en una versión distinta de la fijada por el módulo ya está cargado. Esto no se puede solucionar en la sesión en curso: cierra PowerShell, abre una nueva sesión y ejecuta de nuevo el comando.
{% endhint %}

Si no se puede encontrar el módulo, confirma que PowerShell Gallery está disponible y vuelve a instalarlo:

```powershell
Get-PSRepository
Install-Module -Name RealmJoin -Force -Scope CurrentUser
```

### Obtener ayuda

```powershell
Get-Help New-RJTenant -Full
Get-Help Update-RJTenant -Examples
Get-Help Show-RJInteractiveSetup -Detailed
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/implementacion/onboarding-realmjoin-portal/advanced-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
