> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/ugd-management/user-and-group-settings/additional-settings.md).

# Políticas de RealmJoin disponibles

El siguiente artículo le muestra una lista de posibles configuraciones/políticas del cliente RealmJoin. Estas se pueden configurar y asignar por [usuario o grupo](/es/ugd-management/user-group-device-management.md).

Cada configuración consta de un **clave** y un **valor**:

* La clave es una ruta separada por puntos (por ejemplo `Integration.Notification`). RealmJoin combina el valor en la configuración del cliente en esa ruta, por encima de los [valores predeterminados de todo el Tenant](/es/ugd-management/user-and-group-settings.md#tenant-default-values).
* El valor debe ser JSON válido, incluidos valores simples como `true` o `"release"` (entre comillas, sin corchetes).

{% hint style="info" %}
Un valor de `undefined` **elimina** la clave de la configuración efectiva. Úselo para eliminar un valor que un ámbito más amplio (configuración del cliente de todo el Tenant o "RealmJoin - All Users") haya establecido, en lugar de sobrescribirlo con un valor diferente.
{% endhint %}

{% hint style="info" %}
Las claves `Allow.*`, `Restrict.*` y `SoftwarePackageOverrides.*` son evaluadas por el backend de RealmJoin y se eliminan de la configuración antes de enviarse a un dispositivo; nunca llegan al cliente.
{% endhint %}

### Permitir a los usuarios acceder a RealmJoin LAPS para sus dispositivos

Los usuarios pueden acceder a distintos tipos de LAPS para los dispositivos que poseen visitando el portal de RealmJoin.

**Clave**

Allow\.SelfLAPS

**Valor**

```
true | false
```

o por tipo de cuenta

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

Vea [Solución de contraseña de administrador local (LAPS)](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) para ver la descripción completa del autoservicio.

{% hint style="info" %}
`Allow.*` las configuraciones no siguen la precedencia habitual de «el ámbito más específico prevalece». Todos los valores asignados al usuario y a sus grupos se combinan, y una asignación explícita `false` siempre prevalece sobre cualquier `true`.
{% endhint %}

{% hint style="warning" %}
`Allow.*` y `Restrict.*` se resuelven en función de las **pertenencias a grupos de Entra ID**. Asignarlas al grupo integrado "RealmJoin - All Users" no tiene efecto; use un grupo real de Entra ID o asígnelas directamente al usuario.
{% endhint %}

### Permitir a los usuarios acceder a Intune LAPS para sus dispositivos

Los usuarios pueden acceder y rotar la contraseña de LAPS de sus dispositivos.

**Clave**

Allow\.SelfLAPSIntune

**Valor**

```
true | false
```

o, específicamente:

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

A partir de **Portal v2026.29**, el acceso puede limitarse **por plataforma** (Windows/macOS). Una propiedad específica de la plataforma anula la `CanReadPassword`/`CanRotatePassword` para la plataforma del dispositivo correspondiente:

```
{
  "CanReadPasswordWindows": true,
  "CanRotatePasswordWindows": true,
  "CanReadPasswordMacOS": true,
  "CanRotatePasswordMacOS": false
}
```

Un valor de cadena simple actúa como `true` solo para la plataforma correspondiente:

```
"windows"|"macos"
```

El acceso solo se concede al usuario principal del dispositivo o al propietario registrado. Al igual que con `Allow.SelfLAPS`, todos los valores asignados se combinan y un valor explícito `false` prevalece sobre cualquier `true`.

### Configurar BranchCache para paquetes RJ

Esta configuración cambia el modo de BranchCache para **nueva** los clientes.

**Clave**\
BranchCache.Mode

**Valor**

```
"Distributed"|"Undefined"
```

### Configurar DomainConnect para dominios heredados

Las siguientes configuraciones configuran DomainConnect para dominios heredados.

**Clave**\
DomainConnect.CredentialName

**Valor**

```
"RealmJoin (domain)"
```

**Clave**\
DomainConnect.Domain

**Valor**

```
"domain.contoso.net"
```

**Clave**\
DomainConnect.NetBIOS

**Valor**

```
"contoso"
```

### Configurar el canal de lanzamiento de RealmJoin

Esta configuración cambia el canal del usuario / grupo de usuarios con la siguiente actualización del cliente RealmJoin.

**Clave**\
Environment.Channel

**Valor**

```
"release" | "beta" | "canary"
```

{% hint style="info" %}
Esta configuración se ignora en clientes VDI compartidos; siempre permanecen en el canal de su imagen.
{% endhint %}

### Configurar RealmJoin ESP

Cambie si se realiza el reinicio predeterminado después de la instalación inicial del agente RealmJoin.

**Clave**

FirstRun.AfterSuccessAction

**Valor**

```
"none" | "logoff" | "restart"
```

Cambie si se muestra el ESP de RJ.

Si la pantalla de implementación debe deshabilitarse para usuarios secundarios, la variable del sistema *$env:RjDisableSecondaryInitialDeployment = 1* debe establecerse antes del primer inicio de sesión de SU.

**Clave**

FirstRun.DisableDeploymentScreen

**Valor**

```
"true" | "false"
```

Mostrar la pantalla de implementación en un escritorio restringido o seguro.

**Clave**

FirstRun.EnableSecureDesktop

**Valor**

```
"true" | "false"
```

### Permitir el cambio a una versión anterior de los paquetes <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Permite rebajar la versión de aplicaciones ya instaladas mediante la actualización automática, si se cambia el número de versión. Se aplica a todos los paquetes asignados a usuarios que reciben la directiva mediante configuraciones de grupo o de usuario.

**Clave**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valor**

```
"true" | "false"
```

### Anulación global del comportamiento de los paquetes de software

Estas configuraciones están destinadas principalmente a usuarios de Deployment/DEM en dispositivos compartidos. Se aplican a **todos** los paquetes de software asignados al usuario receptor.

Fuerza la marca de instalación en segundo plano en cada paquete.

**Clave**

Se ejecuta

**Valor**

```
true | false
```

Ignora la parte de fase de las [restricciones de la aplicación principal / parte del usuario](/es/administracion-de-aplicaciones/packages/package-settings.md) (Logon, Manual, Initial, Normal) de cada paquete.

**Clave**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valor**

```
true
```

Ignora la parte de usuario principal/secundario de esas restricciones de cada paquete.

**Clave**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valor**

```
true
```

{% hint style="info" %}
`IgnorePhaseRestrictions` y `IgnoreUserRestrictions` solo surten efecto cuando se establecen en `true`; `false` es lo mismo que no establecerlas en absoluto. Las restricciones solo pueden levantarse de esta manera, nunca añadirse.

Cuando el usuario principal del dispositivo es un usuario de implementación (DEM), estas anulaciones también se aplican a los paquetes que los usuarios secundarios heredan de ese usuario de implementación.
{% endhint %}

### Funcionalidad de AnyDesk

Esta configuración habilita o deshabilita la [funcionalidad de AnyDesk](/es/agente-de-realmjoin/realmjoin-client/anydesk-integration.md).

**Clave**\
Integration.AnyDesk

**Valor**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe",
"CustomClientSuffix": "myorg",
"Ui": {
    "TrayMenuTextEnglish": "Start remote session"
  }
}
```

* **Habilitado:** Activa o desactiva la integración de AnyDesk.
* **BootstrapperUrl:** Ubicación de descarga del cliente AnyDesk utilizado por la integración.
* **CustomClientSuffix:** Sufijo de su cliente AnyDesk personalizado. Se usa para construir el `anydesk:` enlace que abre el portal de RealmJoin al iniciar una sesión. Omitirlo al usar el cliente genérico.
* **Ui.TrayMenuTextEnglish:** Título de la entrada en el menú de la bandeja de RealmJoin. El valor predeterminado es `"Start remote session"`.

### Funcionalidad de ExecutionMonitor

Esta configuración habilita o deshabilita la funcionalidad de ExecutionMonitor.

**Clave**\
Integration.ExecutionMonitor

**Valor**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Funcionalidad de Notifier

Esta configuración habilita o deshabilita la [funcionalidad de Notifier](/es/agente-de-realmjoin/realmjoin-client/showing-notifications.md) y también activa o desactiva la interfaz del editor.

**Clave**\
Integration.Notification

**Valor**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en",
"CheckInterval": "00:01"
}
```

* **Habilitado:** Activa o desactiva Notifier.
* **SourceUrl:** Ubicación de las definiciones de notificación. Este valor lo crea RealmJoin cuando la funcionalidad está habilitada para su Tenant; no lo cambie.
* **FallbackCulture:** Idioma usado cuando una notificación no tiene contenido para el idioma del usuario. El valor predeterminado es `"en"`.
* **CheckInterval:** Con qué frecuencia el cliente busca nuevas notificaciones ([HH:mm](https://learn.microsoft.com/en-us/dotnet/standard/base-types/standard-timespan-format-strings)). El valor predeterminado es `"00:01"`.

### Funcionalidades de LocalAdminManagement

Esta sección le muestra todas las configuraciones necesarias para las funcionalidades de LocalAdminManagement. Para más detalles sobre esta funcionalidad, lea el [artículo Local Admin Password Solution](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Clave**\
LocalAdminManagement.Inactive

**Valor**

```
false
```

**Clave**\
LocalAdminManagement.CheckInterval

**Valor**

```
"00:05"
```

**Clave**\
LocalAdminManagement.EmergencyAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Local Emergency Account",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Clave**\
LocalAdminManagement.SupportAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Local Support Administrator",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

**Clave**\
LocalAdminManagement.PrivilegedAccount

**Valor**

```json
{
    "NamePattern": "Privileged-User-{COUNT:1}",
    "DisplayName": "Privileged User",
    "PasswordRenewals": ["DayAfterCreate", "Monthly", "Thursday"],
    "PasswordPreset": 3,
    "PasswordLength": 3
}
```

{% hint style="info" %}
Los tres tipos de cuenta comparten las mismas propiedades comunes (`NamePattern`, `DisplayName`, `PasswordCharSet`, `PasswordLength`, `PasswordPreset`, `MaxStaleness`). `OnDemand` y `Expiration` son específicas de la cuenta de soporte, `Expiration` y `PasswordRenewals` a la cuenta con privilegios. Un tipo de cuenta que no se configura en absoluto permanece inactivo. El [artículo de LAPS](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) describe en detalle cada propiedad, los valores predeterminados y los preajustes de contraseña.
{% endhint %}

### Funcionalidad de AppCatalog

Esta configuración controla el acceso nativo con un solo clic a la [Catálogo de aplicaciones](/es/agente-de-realmjoin/client-menu/self-service-portal.md#app-catalog-tab) desde el menú de la bandeja de RealmJoin y el menú Inicio de Windows.

**Clave**\
AppCatalog

**Valor**

```json
{
  "Enabled": true | false,
  "HidePackages": true | false,
  "CreateStartMenuShortcut": true | false,
  "Ui": {
    "DisplayName": "App Catalog"
  }
}
```

* **Habilitado:** Añade una **Catálogo de aplicaciones** entrada al menú de la bandeja de RealmJoin que abre la página de App Catalog del dispositivo en modo aplicación de Microsoft Edge.
* **HidePackages:** Oculta los paquetes de software individuales del submenú clásico de la bandeja "Install"/"Update", útil cuando se dirige a los usuarios al App Catalog.
* **CreateStartMenuShortcut:** Requiere `Habilitado: true`. Crea un acceso directo del menú Inicio por usuario ("App Catalog") que abre la misma página, para que pueda encontrarse mediante la búsqueda de Inicio o anclarse a la barra de tareas.
* **Ui.DisplayName:** Título de la entrada de App Catalog en el menú de la bandeja de RealmJoin. El mismo texto también se usa para el acceso directo del menú Inicio creado por `CreateStartMenuShortcut`. El valor predeterminado es `"Catálogo de aplicaciones"`.

### Enlaces web para la bandeja de RealmJoin

La siguiente configuración genera un enlace web en la bandeja.

**Clave**\
WebLinks

**Valor**

```json
[
  {
    "Name": "My Azure Account",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Outlook Web Access",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restricciones de acceso

{% hint style="info" %}
Actualmente solo se admite LAPS
{% endhint %}

Asigne esta configuración a los grupos de los **propietarios de los dispositivos** que desea proteger. Después restringe qué administradores pueden usar LAPS en los dispositivos de esos usuarios.

**Clave**\
Restrict.LAPS

Valor

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

Cada propiedad contiene los identificadores de objeto de grupos de Entra ID. Existe una lista por cada rol de RealmJoin:

```
"Admin" | "Auditor" | "Supporter" | "AdvancedSupporter" | "RunbookRunner" |
"SoftwareAgent" | "SoftwareRequester" | "OrganicRequester" | "NotificationAgent" | "Deny"
```

{% hint style="warning" %}
Las listas son inclusivas: en cuanto al menos una lista esté rellena, solo los administradores que tengan el rol de RealmJoin correspondiente **y** y sean miembros de uno de los grupos enumerados para ese rol podrán usar LAPS en estos dispositivos. Se deniega a todos los demás.

La pertenencia a un grupo listado bajo `Deny` siempre deniega el acceso, independientemente de las otras listas. Los administradores globales nunca están restringidos.
{% endhint %}

### Diversos conmutadores

Esta sección le muestra cuatro directivas para RealmJoin.

**Clave**\
Policies.DisableNetworkLocationWizard

**Valor**

```
true | false
```

**Clave**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valor**

```
true | false
```

**Clave**\
Policies.SetCurrentUserAdministrator

**Valor**

```
true | false
```

**Clave**\
Policies.SetTimeserver

**Valor**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
