> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/implementacion/required-permissions.md).

# Permisos necesarios

RealmJoin Portal consta de varias aplicaciones que se utilizan para diferentes casos de uso.

## Portal de RealmJoin

ID de la aplicación: `b0130885-16be-4c6f-83de-5b1042b5d2e3`

Los usuarios interactúan con esta aplicación para autoservicio. Los administradores usan esta aplicación para interactuar con todas las funciones del Portal de RealmJoin.

Todos los siguientes permisos son del tipo de permiso “**Delegado**” ( = solo puede funcionar cuando un usuario ha iniciado sesión de forma interactiva). Además, esta aplicación puede ser **consentimiento por usuario** ( = el consentimiento del administrador es opcional).

Estos permisos son necesarios para la funcionalidad básica de la aplicación por usuario.

### Permisos de API

Los siguientes permisos son de tipo "Delegado" y se utilizan principalmente para iniciar sesión en el Portal.

| Reclamación     | Permiso                                                     |
| --------------- | ----------------------------------------------------------- |
| User.Read       | Iniciar sesión y leer el perfil del usuario                 |
| perfil          | Ver el perfil básico de los usuarios                        |
| email           | Ver la dirección de correo electrónico de los usuarios      |
| openid          | Iniciar sesión de los usuarios                              |
| offline\_access | Mantener el acceso a los datos a los que le has dado acceso |

{% hint style="info" %}
Según la forma en que incorporó su tenant, puede encontrar los permisos "RealmJoin Portal - Core Features" de abajo dentro de la aplicación "RealmJoin Portal" o en la aplicación separada descrita a continuación.
{% endhint %}

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) **no se usan**.

Algunos de los permisos son necesarios para funciones opcionales; consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

| Reclamación                                             | Permiso                                                                               |
| ------------------------------------------------------- | ------------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Leer todos los datos del registro de auditoría                                        |
| BitlockerKey.Read.All                                   | Leer todas las claves de BitLocker                                                    |
| Device.Read.All                                         | Leer todos los dispositivos                                                           |
| DeviceLocalCredential.Read.All                          | Leer las contraseñas de credenciales locales del dispositivo                          |
| DeviceManagementApps.ReadWrite.All                      | Leer y escribir aplicaciones de Microsoft Intune                                      |
| DeviceManagementConfiguration.Read.All                  | Leer la configuración y las directivas de dispositivos de Microsoft Intune            |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Realizar acciones remotas en dispositivos de Microsoft Intune que afectan al usuario  |
| DeviceManagementManagedDevices.Read.All                 | Leer dispositivos de Microsoft Intune                                                 |
| DeviceManagementScripts.ReadWrite.All                   | Leer y escribir scripts de Microsoft Intune                                           |
| DeviceManagementServiceConfig.Read.All                  | Leer la configuración de Microsoft Intune                                             |
| Group.ReadWrite.All                                     | Leer y escribir todos los grupos                                                      |
| GroupMember.ReadWrite.All                               | Leer y escribir todas las pertenencias a grupos                                       |
| User.Read.All                                           | Leer todos los perfiles completos de los usuarios                                     |
| WindowsUpdates.ReadWrite.All                            | Leer y escribir toda la configuración de implementación de actualizaciones de Windows |
| AdministrativeUnit.Read.All (opcional)                  | Leer todas las unidades administrativas                                               |

## RealmJoin Portal - Funciones principales

ID de la aplicación: `61fcb903-2868-4c54-91cd-2716c62c5007`

Los administradores y los usuarios no interactúan directamente con esta aplicación. Representa el backend de RealmJoin que interactúa con Entra ID e Intune.

Todas las acciones activadas por esta aplicación se filtran a través del modelo interno de permisos (RBAC) de RealmJoin, que puede evaluar pertenencias a grupos y roles de Entra.

Todos los siguientes permisos son del tipo de permiso “**Aplicación**” ( = puede operar sin un usuario que haya iniciado sesión) y tienen como destino [API de MS Graph](https://docs.microsoft.com/en-us/graph/api/overview?view=graph-rest-1.0). Puede leer más sobre los permisos individuales [aquí](https://docs.microsoft.com/en-us/graph/permissions-reference).

### Permisos de API

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) **no se usan**.

Algunos de los permisos son necesarios para funciones opcionales; consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

| Reclamación                                             | Permiso                                                                               |
| ------------------------------------------------------- | ------------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Leer todos los datos del registro de auditoría                                        |
| BitlockerKey.Read.All                                   | Leer todas las claves de BitLocker                                                    |
| Device.Read.All                                         | Leer todos los dispositivos                                                           |
| DeviceLocalCredential.Read.All                          | Leer las contraseñas de credenciales locales del dispositivo                          |
| DeviceManagementApps.ReadWrite.All                      | Leer y escribir aplicaciones de Microsoft Intune                                      |
| DeviceManagementConfiguration.Read.All                  | Leer la configuración y las directivas de dispositivos de Microsoft Intune            |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Realizar acciones remotas en dispositivos de Microsoft Intune que afectan al usuario  |
| DeviceManagementManagedDevices.Read.All                 | Leer dispositivos de Microsoft Intune                                                 |
| DeviceManagementScripts.ReadWrite.All                   | Leer y escribir scripts de Microsoft Intune                                           |
| DeviceManagementServiceConfig.Read.All                  | Leer la configuración de Microsoft Intune                                             |
| Group.ReadWrite.All                                     | Leer y escribir todos los grupos                                                      |
| GroupMember.ReadWrite.All                               | Leer y escribir todas las pertenencias a grupos                                       |
| User.Read.All                                           | Leer todos los perfiles completos de los usuarios                                     |
| WindowsUpdates.ReadWrite.All                            | Leer y escribir toda la configuración de implementación de actualizaciones de Windows |
| AdministrativeUnit.Read.All (opcional)                  | Leer todas las unidades administrativas                                               |

## RealmJoin Portal - Funciones de seguridad

ID de la aplicación: `e5713826-15ee-4f6c-91ee-56cb1844e275`

Esta aplicación es responsable de la información de seguridad avanzada en el Portal de ReamJoin. Consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

Todos los siguientes permisos usan la `WindowsDefenderATP` API.

### Permisos de API

| Reclamación                     | Permiso                                                                           |
| ------------------------------- | --------------------------------------------------------------------------------- |
| AdvancedQuery.Read.All          | Ejecutar consultas avanzadas                                                      |
| Alert.Read.All                  | Leer todas las alertas                                                            |
| File.Read.All                   | Leer perfiles de archivo                                                          |
| Ip.Read.All                     | Leer perfiles de direcciones IP                                                   |
| Machine.Read.All                | Leer todos los perfiles de máquina                                                |
| Score.Read.All                  | Leer la puntuación de gestión de amenazas y vulnerabilidades                      |
| SecurityConfiguration.Read.All  | Leer todas las configuraciones de seguridad                                       |
| SecurityRecommendation.Read.All | Leer las recomendaciones de seguridad de gestión de amenazas y vulnerabilidades   |
| Software.Read.All               | Leer la información de software de gestión de amenazas y vulnerabilidades         |
| Ti.Read.All                     | Leer todos los indicadores de compromiso                                          |
| Url.Read.All                    | Leer perfiles de URL                                                              |
| User.Read.All                   | Leer perfiles de usuario                                                          |
| Vulnerability.Read.All          | Leer la información de vulnerabilidades de gestión de amenazas y vulnerabilidades |

## Agente de RealmJoin

ID de la aplicación: `008c704d-20fe-4c15-bab0-c2e6f66a992c`

Esta aplicación es responsable de la aplicación cliente (RealmJoin Agent).

Consulte a su agente de incorporación para adaptar el consentimiento a sus necesidades.

### Permisos de API

| Reclamación     | Permiso                                           |
| --------------- | ------------------------------------------------- |
| Device.Read.All | Leer todos los dispositivos                       |
| Group.Read.All  | Leer todos los grupos                             |
| User.Read       | Iniciar sesión y leer el perfil del usuario       |
| User.Read.All   | Leer todos los perfiles completos de los usuarios |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/implementacion/required-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
