> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/ugd-management/user-list/device-details.md).

# Detalles del dispositivo

## Descripción general

Esta página proporciona información sobre el dispositivo que has seleccionado de la [Lista de dispositivos](/es/ugd-management/user-list.md).

<figure><img src="/files/afbd7f225dc6df771039924419b2f366e42e5708" alt=""><figcaption><p>Detalles del dispositivo</p></figcaption></figure>

En la parte derecha se mostrará una de varias pestañas. La vista de pestaña predeterminada **Descripción general** incluirá información (si está disponible) como

* El usuario que ha iniciado sesión actualmente
* Aplicaciones/software instalados actualmente, gestionados por RealmJoin o por Intune
* Recomendaciones de seguridad y si el dispositivo las cumple

### **Propiedades del objeto**

La sección izquierda de la página Detalles del dispositivo mostrará un resumen de las propiedades principales, como

* Nombre para mostrar
* ID de objeto de Entra ID
* Propietario del dispositivo
* Sistema operativo
* Número de serie
* Propiedades adicionales

en el lado izquierdo de la pantalla de una forma visible de un vistazo. Esta parte no se desplazará y siempre estará visible en cualquier pestaña.

### Información de estado

Las propiedades principales incluyen información de un vistazo sobre el estado de un objeto de dispositivo. Algunos de estos estados se presentan mediante iconos que son azules (activo / presente) o rojos (inactivo / ausente).

<img src="/files/aabc156611a41c34bd6947b9b2aa65afb194a564" alt="" data-size="original">Administración de endpoints activa

![](/files/4dc3fa6988a20df0334c57e38b1cf33f2205730d)Cifrado de disco habilitado

![](/files/b66ca96abd4bc64a528328dd413bd20395971ab7)Defender ATP habilitado

![](/files/20e8f5ec87b9e768a1498c604bb7b54d69c9190e)A/V actualizado

![](/files/ee79e5a694f823dd85029998587d1c73ce2bdfdb)Dispositivo conforme

![](/files/90c8aa0ff3f9e7570a0ec4bc4e54253522463d3b) Cuando se creó el objeto

![](/files/d9916521e2ea58749fd15f0df82ca517741a3806) Última actividad observada / Último contacto

Otra información se presenta como etiquetas:

* AzureAD - Este dispositivo está unido a Entra ID
* TPM2 - TPM2 está presente y habilitado
* Autopilot - Este dispositivo se administra mediante Autopilot
* Empresa - Propiedad de la empresa (no personal)
* Personal - Personal, no propiedad de la empresa

### Gestión de administradores locales (LAPS)

RealmJoin Portal puede mostrar las credenciales de administrador local de un dispositivo de dos maneras independientes, y ambas pueden aparecer en la misma página de detalles del dispositivo:

* **RealmJoin LAPS (basado en agente)** – la propia solución de contraseña de administrador local de RealmJoin, proporcionada por el [RealmJoin Client](/es/agente-de-realmjoin/realmjoin-client.md) y almacenada en tu propio Azure Key Vault.
* **Integración de LAPS de Intune** – recuperación de credenciales que la solución nativa de Microsoft **LAPS** ha respaldado en Microsoft Entra ID, leídas directamente desde Microsoft Graph. No se requiere RealmJoin Client.

Las dos soluciones son complementarias. La tabla siguiente resume las diferencias:

|                              | RealmJoin LAPS (basado en agente)                                     | Integración de LAPS de Intune                                        |
| ---------------------------- | --------------------------------------------------------------------- | -------------------------------------------------------------------- |
| Las credenciales proceden de | RealmJoin Client, almacenadas en **su propio** Azure Key Vault        | **LAPS**, respaldadas en Microsoft Entra ID                          |
| Requiere RealmJoin Client    | Sí                                                                    | No                                                                   |
| Tipos de cuenta              | **Emergencia**, **Soporte** (bajo demanda) y **Privilegiada**         | Una única cuenta de administrador local administrada por dispositivo |
| Acciones                     | Mostrar contraseña, solicitar cuenta de soporte bajo demanda, renovar | Mostrar / copiar contraseña, rotar contraseña                        |
| Plataformas                  | Windows (y macOS)                                                     | Windows y macOS                                                      |

{% hint style="info" %}
RealmJoin LAPS es la opción más completa — varios tipos de cuenta, cuentas de soporte bajo demanda, rotaciones forzadas y tu propio Key Vault como almacén. La **Integración de LAPS de Intune** está dirigida a tenants que ya dependen del LAPS nativo de Microsoft y simplemente quieren recuperar esas credenciales sin salir del Portal.
{% endhint %}

#### RealmJoin LAPS (basado en agente)

Cuando se combina con el [RealmJoin Client](/es/agente-de-realmjoin/realmjoin-client.md), RealmJoin Portal puede ayudar con tareas de soporte en clientes Windows que necesitan permisos de administrador local ofreciendo cuentas de soporte bajo demanda en los clientes. En muchos casos, esto elimina la necesidad de conceder permisos de administrador local al usuario principal del dispositivo solo para resolver una necesidad puntual.

![Administración de LAPS](/files/afcf102670ccb245bdae7933377608b6d26d8fa5)

De forma predeterminada, se crea una cuenta de emergencia de administrador local en un cliente Windows. Esta cuenta se puede usar incluso si falla la conectividad de red con el cliente. Es una especie de último recurso.

Se recomienda usar una "Cuenta de soporte". Al hacer clic en "**Solicitud**", se crea/encola un trabajo y RealmJoin Client creará una cuenta de administrador local bajo demanda la próxima vez que se sincronice con el backend. Esto puede tardar hasta 30 minutos o, alternativamente, se puede activar "Sincronizar este dispositivo" en el cliente para acelerar el proceso. RealmJoin Portal mostrará el estado de "Solicitado" hasta que se cree la cuenta y cambiará automáticamente a una vista similar a la de la cuenta de emergencia cuando esté lista:

![Cuenta de soporte](/files/52a5481f8896f9b61b312dae43657002f14955d1)

Haz clic en los puntos para mostrar la contraseña.

La cuenta de soporte se eliminará automáticamente después de 12 horas.

Consulta la [Documentación de LAPS](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) para más detalles.

#### Integración de LAPS de Intune

Si administras contraseñas de administrador local con el **LAPS** — implementado a través de una política de protección de cuentas de Intune [de protección de cuentas](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) que respalda la credencial en Microsoft Entra ID — RealmJoin Portal puede leer esas credenciales por ti, para que el personal de soporte no tenga que cambiar al centro de administración de Intune o de Entra.

A diferencia de RealmJoin LAPS, esta integración no **devolvería** requiere RealmJoin Client. El Portal simplemente lee lo que LAPS ya ha respaldado, a través de Microsoft Graph.

Cuando se cumplen los requisitos previos siguientes, aparece una **Gestión de administradores locales de Intune** sección en la página de detalles del dispositivo. Enumera:

* **Nombre de usuario** – el nombre de la cuenta de administrador local respaldado desde el dispositivo (solo Windows; macOS no informa de un nombre de cuenta).
* **Última actualización** – cuándo se respaldó o rotó por última vez la contraseña.
* **Caduca** – cuándo Windows LAPS rotará la contraseña la próxima vez (solo Windows).
* **Contraseña** – oculta de forma predeterminada. Selecciona el icono del ojo para mostrarla (se muestra brevemente y luego se oculta de nuevo automáticamente) o haz clic en el valor oculto para copiarla directamente al portapapeles.

Si tu rol lo permite, está disponible la acción de **Rotar contraseña** . Esto solicita a Intune que genere y respalde una contraseña nueva; es una solicitud que Intune aplicará la próxima vez que el dispositivo la procese, no un cambio instantáneo.

{% hint style="info" %}
Recuperar o rotar una contraseña de Intune LAPS se audita, tanto dentro de RealmJoin como en los registros de auditoría de Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
Las credenciales solo se pueden mostrar cuando LAPS respalda la cuenta en **Microsoft Entra ID**. Las contraseñas de las cuentas respaldadas en Active Directory local no pueden mostrarse — la misma limitación se aplica en el centro de administración de Intune.
{% endhint %}

**Requisitos previos**

* El dispositivo está **unido a Entra ID** y **inscrito en Intune**.
* **LAPS está configurado en Intune** y la credencial se respalda en Microsoft Entra ID. Consulta la [Compatibilidad con Windows LAPS en Intune](https://learn.microsoft.com/intune/device-security/laps/overview) para la configuración. Los dispositivos macOS son compatibles cuando se inscriben mediante Automated Device Enrollment (ADE) con una cuenta local administrada por LAPS.
* La **permisos requeridos de Microsoft Graph** se conceden a la app registration de RealmJoin. Un administrador puede concederlos en **Organización ▸ Funciones**, en la **Opcional: Intune LAPS** tarjeta:
  * `DeviceLocalCredential.Read.All` – leer credenciales de Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – leer credenciales de macOS LAPS **y** rotar contraseñas (este ámbito también es necesario para rotar una contraseña de Windows).

Si un dispositivo no está gestionado por Entra/Intune, o si los permisos de Graph no están consentidos, la sección Gestión de administradores locales de Intune simplemente no aparece.

**Quién puede ver y rotar**

* **Ver** la contraseña de Intune LAPS: roles Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter y Tenant Auditor (así como los administradores globales de Entra).
* **Rotar** la contraseña: los mismos roles **excepto** Tenant Auditor — los auditores pueden leer las credenciales, pero no rotarlas.

**Autoservicio para usuarios finales**

Se puede permitir a los usuarios ver (y, opcionalmente, rotar) la credencial de Intune LAPS de un dispositivo del que son propietarios — donde son el usuario principal o el propietario registrado — usando la `Allow.SelfLAPSIntune` de usuario o grupo. Este es el equivalente en Intune del [`Allow.SelfLAPS`](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) configuración.

El valor puede ser:

* un booleano `true` / `false` (una opción explícita `false` siempre prevalece),
* una cadena de plataforma `"windows"` o `"macos"` para conceder acceso solo para esa plataforma, o
* un objeto con `CanReadPassword` / `CanRotatePassword` (opcionalmente específicos por plataforma mediante `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Claves de recuperación

Para dispositivos cifrados, RealmJoin Portal puede trabajar con la clave de recuperación del cifrado de disco — **BitLocker** en Windows y **FileVault** en macOS.

A partir de **Portal v2026.29**, puedes **rotar** la clave de recuperación de un dispositivo directamente desde RealmJoin Portal. Al rotarla, la clave de recuperación existente se reemplaza por una nueva, que entra en vigor después de la próxima sincronización del dispositivo.

{% hint style="info" %}
Las claves de recuperación también pueden recuperarse mediante los runbooks [Mostrar clave de recuperación de BitLocker](/es/automatizacion/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) y [Mostrar clave de recuperación de FileVault](/es/automatizacion/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) runbooks.
{% endhint %}

## Garantía

Usa la **Garantía** pestaña para mostrar información como el tiempo de garantía restante del proveedor para **los dispositivos/proveedores compatibles.**

{% hint style="success" %}
Proveedores compatibles actualmente: Apple, Dell, Fujitsu, HP, Huawei, Lenovo y Microsoft
{% endhint %}

<figure><img src="/files/d9bd8a7c54aff4f6b163baec0a733332b9ab9d04" alt=""><figcaption><p>Información de garantía</p></figcaption></figure>

{% hint style="info" %}
Nos basamos en la información proporcionada por los proveedores a través de sus API. No garantizamos la exactitud de esta información.
{% endhint %}

Dependiendo de la API utilizada, puede mostrarse un captcha antes de solicitar/mostrar la información de garantía.

## Acciones

Puedes usar el botón **Sincronización de Intune** para activar una sincronización remota de las directivas de Intune.

Usa la **Análisis de Defender** botón para activar un análisis (rápido) de Windows Defender en un cliente administrado.

## Runbooks

"[Runbooks](/es/automatizacion/runbooks.md)" que muestra los runbooks disponibles para los dispositivos.

## Fuentes de datos RAW

RAW [fuentes de datos](/es/ugd-management/user-group-device-management.md#data-sources) mostrado como JSON (solo disponible para administradores de RealmJoin):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
El estado de RealmJoin se actualiza cuando el agente se conecta. La retención es de 90 días. Si un dispositivo está desconectado durante más de 90 días, el estado ya no estará disponible (icono atenuado en gris). Si vuelve a conectarse, el estado se reevaluará y se mostrará después de unos minutos.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
