For the complete documentation index, see llms.txt. This page is also available as Markdown.

Permisos requeridos

Permisos de Microsoft Graph y Azure requeridos por las aplicaciones del Portal de RealmJoin para la funcionalidad de autoservicio y administración.

RealmJoin Portal consta de varias aplicaciones que se utilizan para diferentes casos de uso.

Portal de RealmJoin

ID de aplicación: b0130885-16be-4c6f-83de-5b1042b5d2e3

Los usuarios interactúan con esta app para autoservicio. Los administradores usan esta app para interactuar con todas las funciones de RealmJoin Portal.

Todos los siguientes permisos son del tipo de permiso “Delegado” (= solo puede funcionar cuando un usuario ha iniciado sesión de forma interactiva). Además, esta app puede ser sujeta a consentimiento por usuario (= el consentimiento de administrador es opcional).

Estos permisos son necesarios para la funcionalidad básica de la app por usuario.

Permisos de API

Los siguientes permisos son de tipo "Delegated" y se usan principalmente para iniciar sesión en el Portal.

Afirmación
Permiso

User.Read

Iniciar sesión y leer el perfil de usuario

perfil

Ver el perfil básico de los usuarios

email

Ver la dirección de correo electrónico de los usuarios

openid

Iniciar sesión de los usuarios

offline_access

Mantener el acceso a los datos a los que le has concedido acceso

Dependiendo de la forma en que hayas incorporado tu tenant, es posible que encuentres los permisos "RealmJoin Portal - Funciones principales" más abajo dentro de la aplicación "RealmJoin Portal" o en la aplicación independiente que se describe a continuación.

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) no se usan.

Algunos de los permisos son necesarios para funciones opcionales; consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.

Afirmación
Permiso

AuditLog.Read.All

Leer todos los datos del registro de auditoría

BitlockerKey.Read.All

Leer todas las claves de BitLocker

Device.Read.All

Leer todos los dispositivos

DeviceLocalCredential.Read.All

Leer las contraseñas de credenciales locales del dispositivo

DeviceManagementApps.ReadWrite.All

Leer y escribir aplicaciones de Microsoft Intune

DeviceManagementConfiguration.Read.All

Leer la configuración y las directivas de dispositivos de Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Realizar acciones remotas que afectan al usuario en dispositivos de Microsoft Intune

DeviceManagementManagedDevices.Read.All

Leer dispositivos de Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Leer y escribir scripts de Microsoft Intune

DeviceManagementServiceConfig.Read.All

Leer la configuración de Microsoft Intune

Group.ReadWrite.All

Leer y escribir todos los grupos

GroupMember.ReadWrite.All

Leer y escribir todas las pertenencias a grupos

User.Read.All

Leer los perfiles completos de todos los usuarios

WindowsUpdates.ReadWrite.All

Leer y escribir toda la configuración de implementación de actualizaciones de Windows

AdministrativeUnit.Read.All (opcional)

Leer todas las unidades administrativas

RealmJoin Portal - Funciones principales

ID de aplicación: 61fcb903-2868-4c54-91cd-2716c62c5007

Los administradores y los usuarios no interactúan directamente con esta app. Representa el backend de RealmJoin que interactúa con Entra ID e Intune.

Todas las acciones desencadenadas por esta app se filtran a través del modelo interno de permisos de RealmJoin (RBAC), que puede evaluar las pertenencias a grupos y roles de Entra.

Todos los siguientes permisos son del tipo de permiso “Aplicación” (= puede funcionar sin un usuario autenticado) y apunta a MS Graph API. Puedes leer más sobre los permisos individuales aquí.

Permisos de API

La siguiente tabla refleja los permisos (tipo permisos de aplicación) si las Unidades administrativas (AU) no se usan.

Algunos de los permisos son necesarios para funciones opcionales; consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.

Afirmación
Permiso

AuditLog.Read.All

Leer todos los datos del registro de auditoría

BitlockerKey.Read.All

Leer todas las claves de BitLocker

Device.Read.All

Leer todos los dispositivos

DeviceLocalCredential.Read.All

Leer las contraseñas de credenciales locales del dispositivo

DeviceManagementApps.ReadWrite.All

Leer y escribir aplicaciones de Microsoft Intune

DeviceManagementConfiguration.Read.All

Leer la configuración y las directivas de dispositivos de Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Realizar acciones remotas que afectan al usuario en dispositivos de Microsoft Intune

DeviceManagementManagedDevices.Read.All

Leer dispositivos de Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Leer y escribir scripts de Microsoft Intune

DeviceManagementServiceConfig.Read.All

Leer la configuración de Microsoft Intune

Group.ReadWrite.All

Leer y escribir todos los grupos

GroupMember.ReadWrite.All

Leer y escribir todas las pertenencias a grupos

User.Read.All

Leer los perfiles completos de todos los usuarios

WindowsUpdates.ReadWrite.All

Leer y escribir toda la configuración de implementación de actualizaciones de Windows

AdministrativeUnit.Read.All (opcional)

Leer todas las unidades administrativas

RealmJoin Portal - Funciones de seguridad

ID de aplicación: e5713826-15ee-4f6c-91ee-56cb1844e275

Esta app es responsable de la información de seguridad avanzada en el ReamJoin Portal. Consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.

Todos los siguientes permisos usan la WindowsDefenderATP API.

Permisos de API

Afirmación
Permiso

AdvancedQuery.Read.All

Ejecutar consultas avanzadas

Alert.Read.All

Leer todas las alertas

File.Read.All

Leer perfiles de archivos

Ip.Read.All

Leer perfiles de direcciones IP

Machine.Read.All

Leer todos los perfiles de máquinas

Score.Read.All

Leer la puntuación de Threat and Vulnerability Management

SecurityConfiguration.Read.All

Leer todas las configuraciones de seguridad

SecurityRecommendation.Read.All

Leer las recomendaciones de seguridad de Threat and Vulnerability Management

Software.Read.All

Leer la información de software de Threat and Vulnerability Management

Ti.Read.All

Leer todos los IOC

Url.Read.All

Leer perfiles de URL

User.Read.All

Leer perfiles de usuario

Vulnerability.Read.All

Leer la información de vulnerabilidades de Threat and Vulnerability Management

RealmJoin Agent

ID de aplicación: 008c704d-20fe-4c15-bab0-c2e6f66a992c

Esta app es responsable de la aplicación cliente (RealmJoin Agent).

Consulta a tu agente de incorporación para adaptar el consentimiento a tus necesidades.

Permisos de API

Afirmación
Permiso

Device.Read.All

Leer todos los dispositivos

Group.Read.All

Leer todos los grupos

User.Read

Iniciar sesión y leer el perfil de usuario

User.Read.All

Leer los perfiles completos de todos los usuarios

Última actualización

¿Te fue útil?