> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/implementacion/required-permissions.md).

# Permisos requeridos

Permisos de Microsoft Graph y Azure requeridos por las aplicaciones del portal de RealmJoin para la funcionalidad de autoservicio y administrativa.

RealmJoin Portal consta de varias aplicaciones que se usan para diferentes casos de uso.

## RealmJoin Portal

ID de la aplicación: `b0130885-16be-4c6f-83de-5b1042b5d2e3`

Los usuarios interactúan con esta app para autoservicio. Los administradores usan esta app para interactuar con todas las funciones de RealmJoin Portal.

Todos los siguientes permisos son del tipo de permiso “**Delegado**” ( = solo puede funcionar cuando un usuario ha iniciado sesión de forma interactiva). Además, esta app puede tener **consentimiento por usuario** ( = el consentimiento del administrador es opcional).

Estos permisos son necesarios para la funcionalidad básica de la app por usuario.

### Permisos de API

Los siguientes permisos son del tipo "Delegado" y se usan principalmente para iniciar sesión en el Portal.

| Reclamación        | Permiso                                                      |
| ------------------ | ------------------------------------------------------------ |
| User.Read          | Iniciar sesión y leer el perfil de usuario                   |
| perfil             | Ver el perfil básico de los usuarios                         |
| correo electrónico | Ver la dirección de correo electrónico de los usuarios       |
| openid             | Iniciar sesión a los usuarios                                |
| offline\_access    | Mantener acceso a los datos a los que le ha concedido acceso |

{% hint style="info" %}
Según la forma en que haya incorporado su Tenant, es posible que encuentre los permisos de "RealmJoin Portal - Core Features" que aparecen a continuación dentro de la aplicación "RealmJoin Portal" o en la aplicación independiente descrita más abajo.
{% endhint %}

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Administrative Units (AU) **no se usan**.

Algunos de los permisos son necesarios para funciones opcionales; consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

| Reclamación                                             | Permiso                                                                                  |
| ------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Leer todos los datos del registro de auditoría                                           |
| BitlockerKey.Read.All                                   | Leer todas las claves de BitLocker                                                       |
| Device.Read.All                                         | Leer todos los dispositivos                                                              |
| DeviceLocalCredential.Read.All                          | Leer las contraseñas de credenciales locales del dispositivo                             |
| DeviceManagementApps.ReadWrite.All                      | Leer y escribir aplicaciones de Microsoft Intune                                         |
| DeviceManagementConfiguration.Read.All                  | Leer la configuración y las directivas de dispositivos de Microsoft Intune               |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Realizar acciones remotas que afectan a los usuarios en dispositivos de Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Leer dispositivos de Microsoft Intune                                                    |
| DeviceManagementScripts.ReadWrite.All                   | Leer y escribir scripts de Microsoft Intune                                              |
| DeviceManagementServiceConfig.Read.All                  | Leer la configuración de Microsoft Intune                                                |
| Group.ReadWrite.All                                     | Leer y escribir todos los grupos                                                         |
| GroupMember.ReadWrite.All                               | Leer y escribir todas las pertenencias a grupos                                          |
| User.Read.All                                           | Leer los perfiles completos de todos los usuarios                                        |
| WindowsUpdates.ReadWrite.All                            | Leer y escribir toda la configuración de implementación de actualizaciones de Windows    |
| AdministrativeUnit.Read.All (optional)                  | Leer todas las unidades administrativas                                                  |

## RealmJoin Portal - Core Features

ID de la aplicación: `61fcb903-2868-4c54-91cd-2716c62c5007`

Los administradores y los usuarios no interactúan directamente con esta app. Representa el backend de RealmJoin que interactúa con Entra ID e Intune.

Todas las acciones activadas por esta app se filtran a través del modelo interno de permisos (RBAC) de RealmJoin, que puede evaluar pertenencias a grupos y roles de Entra.

Todos los siguientes permisos son del tipo de permiso “**Aplicación**” ( = puede funcionar sin un usuario que haya iniciado sesión) y se dirige a [API de MS Graph](https://docs.microsoft.com/en-us/graph/api/overview?view=graph-rest-1.0). Puede leer más sobre los permisos individuales [aquí](https://docs.microsoft.com/en-us/graph/permissions-reference).

### Permisos de API

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Administrative Units (AU) **no se usan**.

Algunos de los permisos son necesarios para funciones opcionales; consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

| Reclamación                                             | Permiso                                                                                  |
| ------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Leer todos los datos del registro de auditoría                                           |
| BitlockerKey.Read.All                                   | Leer todas las claves de BitLocker                                                       |
| Device.Read.All                                         | Leer todos los dispositivos                                                              |
| DeviceLocalCredential.Read.All                          | Leer las contraseñas de credenciales locales del dispositivo                             |
| DeviceManagementApps.ReadWrite.All                      | Leer y escribir aplicaciones de Microsoft Intune                                         |
| DeviceManagementConfiguration.Read.All                  | Leer la configuración y las directivas de dispositivos de Microsoft Intune               |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Realizar acciones remotas que afectan a los usuarios en dispositivos de Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Leer dispositivos de Microsoft Intune                                                    |
| DeviceManagementScripts.ReadWrite.All                   | Leer y escribir scripts de Microsoft Intune                                              |
| DeviceManagementServiceConfig.Read.All                  | Leer la configuración de Microsoft Intune                                                |
| Group.ReadWrite.All                                     | Leer y escribir todos los grupos                                                         |
| GroupMember.ReadWrite.All                               | Leer y escribir todas las pertenencias a grupos                                          |
| User.Read.All                                           | Leer los perfiles completos de todos los usuarios                                        |
| WindowsUpdates.ReadWrite.All                            | Leer y escribir toda la configuración de implementación de actualizaciones de Windows    |
| AdministrativeUnit.Read.All (optional)                  | Leer todas las unidades administrativas                                                  |

## RealmJoin Portal - Security Features

ID de la aplicación: `e5713826-15ee-4f6c-91ee-56cb1844e275`

Esta app es responsable de la información avanzada de seguridad en el ReamJoin Portal. Consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

Todos los siguientes permisos usan la `WindowsDefenderATP` API.

### Permisos de API

| Reclamación                     | Permiso                                                                        |
| ------------------------------- | ------------------------------------------------------------------------------ |
| AdvancedQuery.Read.All          | Ejecutar consultas avanzadas                                                   |
| Alert.Read.All                  | Leer todas las alertas                                                         |
| File.Read.All                   | Leer perfiles de archivos                                                      |
| Ip.Read.All                     | Leer perfiles de direcciones IP                                                |
| Machine.Read.All                | Leer todos los perfiles de máquina                                             |
| Score.Read.All                  | Leer la puntuación de Threat and Vulnerability Management                      |
| SecurityConfiguration.Read.All  | Leer todas las configuraciones de seguridad                                    |
| SecurityRecommendation.Read.All | Leer las recomendaciones de seguridad de Threat and Vulnerability Management   |
| Software.Read.All               | Leer la información de software de Threat and Vulnerability Management         |
| Ti.Read.All                     | Leer todos los IOCs                                                            |
| Url.Read.All                    | Leer perfiles de URL                                                           |
| User.Read.All                   | Leer perfiles de usuario                                                       |
| Vulnerability.Read.All          | Leer la información de vulnerabilidades de Threat and Vulnerability Management |

## RealmJoin

ID de la aplicación: `008c704d-20fe-4c15-bab0-c2e6f66a992c`

Esta app es responsable de la aplicación cliente (RealmJoin **Agent**).

Consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

### Permisos de API

| Reclamación     | Permiso                                           |
| --------------- | ------------------------------------------------- |
| Device.Read.All | Leer todos los dispositivos                       |
| Group.Read.All  | Leer todos los grupos                             |
| User.Read       | Iniciar sesión y leer el perfil de usuario        |
| User.Read.All   | Leer los perfiles completos de todos los usuarios |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/implementacion/required-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
