Permisos requeridos
Permisos de Microsoft Graph y Azure requeridos por las aplicaciones del Portal de RealmJoin para la funcionalidad de autoservicio y administración.
RealmJoin Portal consta de varias aplicaciones que se utilizan para diferentes casos de uso.
Portal de RealmJoin
ID de aplicación: b0130885-16be-4c6f-83de-5b1042b5d2e3
Los usuarios interactúan con esta app para autoservicio. Los administradores usan esta app para interactuar con todas las funciones de RealmJoin Portal.
Todos los siguientes permisos son del tipo de permiso “Delegado” (= solo puede funcionar cuando un usuario ha iniciado sesión de forma interactiva). Además, esta app puede ser sujeta a consentimiento por usuario (= el consentimiento de administrador es opcional).
Estos permisos son necesarios para la funcionalidad básica de la app por usuario.
Permisos de API
Los siguientes permisos son de tipo "Delegated" y se usan principalmente para iniciar sesión en el Portal.
User.Read
Iniciar sesión y leer el perfil de usuario
perfil
Ver el perfil básico de los usuarios
Ver la dirección de correo electrónico de los usuarios
openid
Iniciar sesión de los usuarios
offline_access
Mantener el acceso a los datos a los que le has concedido acceso
Dependiendo de la forma en que hayas incorporado tu tenant, es posible que encuentres los permisos "RealmJoin Portal - Funciones principales" más abajo dentro de la aplicación "RealmJoin Portal" o en la aplicación independiente que se describe a continuación.
La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) no se usan.
Algunos de los permisos son necesarios para funciones opcionales; consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.
AuditLog.Read.All
Leer todos los datos del registro de auditoría
BitlockerKey.Read.All
Leer todas las claves de BitLocker
Device.Read.All
Leer todos los dispositivos
DeviceLocalCredential.Read.All
Leer las contraseñas de credenciales locales del dispositivo
DeviceManagementApps.ReadWrite.All
Leer y escribir aplicaciones de Microsoft Intune
DeviceManagementConfiguration.Read.All
Leer la configuración y las directivas de dispositivos de Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Realizar acciones remotas que afectan al usuario en dispositivos de Microsoft Intune
DeviceManagementManagedDevices.Read.All
Leer dispositivos de Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Leer y escribir scripts de Microsoft Intune
DeviceManagementServiceConfig.Read.All
Leer la configuración de Microsoft Intune
Group.ReadWrite.All
Leer y escribir todos los grupos
GroupMember.ReadWrite.All
Leer y escribir todas las pertenencias a grupos
User.Read.All
Leer los perfiles completos de todos los usuarios
WindowsUpdates.ReadWrite.All
Leer y escribir toda la configuración de implementación de actualizaciones de Windows
AdministrativeUnit.Read.All (opcional)
Leer todas las unidades administrativas
RealmJoin Portal - Funciones principales
ID de aplicación: 61fcb903-2868-4c54-91cd-2716c62c5007
Los administradores y los usuarios no interactúan directamente con esta app. Representa el backend de RealmJoin que interactúa con Entra ID e Intune.
Todas las acciones desencadenadas por esta app se filtran a través del modelo interno de permisos de RealmJoin (RBAC), que puede evaluar las pertenencias a grupos y roles de Entra.
Todos los siguientes permisos son del tipo de permiso “Aplicación” (= puede funcionar sin un usuario autenticado) y apunta a MS Graph API. Puedes leer más sobre los permisos individuales aquí.
Permisos de API
La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) no se usan.
Algunos de los permisos son necesarios para funciones opcionales; consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.
AuditLog.Read.All
Leer todos los datos del registro de auditoría
BitlockerKey.Read.All
Leer todas las claves de BitLocker
Device.Read.All
Leer todos los dispositivos
DeviceLocalCredential.Read.All
Leer las contraseñas de credenciales locales del dispositivo
DeviceManagementApps.ReadWrite.All
Leer y escribir aplicaciones de Microsoft Intune
DeviceManagementConfiguration.Read.All
Leer la configuración y las directivas de dispositivos de Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Realizar acciones remotas que afectan al usuario en dispositivos de Microsoft Intune
DeviceManagementManagedDevices.Read.All
Leer dispositivos de Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Leer y escribir scripts de Microsoft Intune
DeviceManagementServiceConfig.Read.All
Leer la configuración de Microsoft Intune
Group.ReadWrite.All
Leer y escribir todos los grupos
GroupMember.ReadWrite.All
Leer y escribir todas las pertenencias a grupos
User.Read.All
Leer los perfiles completos de todos los usuarios
WindowsUpdates.ReadWrite.All
Leer y escribir toda la configuración de implementación de actualizaciones de Windows
AdministrativeUnit.Read.All (opcional)
Leer todas las unidades administrativas
RealmJoin Portal - Funciones de seguridad
ID de aplicación: e5713826-15ee-4f6c-91ee-56cb1844e275
Esta app es responsable de la información de seguridad avanzada en el ReamJoin Portal. Consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.
Todos los siguientes permisos usan la WindowsDefenderATP API.
Permisos de API
AdvancedQuery.Read.All
Ejecutar consultas avanzadas
Alert.Read.All
Leer todas las alertas
File.Read.All
Leer perfiles de archivos
Ip.Read.All
Leer perfiles de direcciones IP
Machine.Read.All
Leer todos los perfiles de máquinas
Score.Read.All
Leer la puntuación de Threat and Vulnerability Management
SecurityConfiguration.Read.All
Leer todas las configuraciones de seguridad
SecurityRecommendation.Read.All
Leer las recomendaciones de seguridad de Threat and Vulnerability Management
Software.Read.All
Leer la información de software de Threat and Vulnerability Management
Ti.Read.All
Leer todos los IOC
Url.Read.All
Leer perfiles de URL
User.Read.All
Leer perfiles de usuario
Vulnerability.Read.All
Leer la información de vulnerabilidades de Threat and Vulnerability Management
RealmJoin Agent
ID de aplicación: 008c704d-20fe-4c15-bab0-c2e6f66a992c
Esta app es responsable de la aplicación cliente (RealmJoin Agent).
Consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.
Permisos de API
Device.Read.All
Leer todos los dispositivos
Group.Read.All
Leer todos los grupos
User.Read
Iniciar sesión y leer el perfil de usuario
User.Read.All
Leer los perfiles completos de todos los usuarios
Última actualización
¿Te fue útil?