> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/ugd-management/user-list/device-details.md).

# Detalles del dispositivo

## Resumen

Esta página proporciona información sobre el dispositivo que ha seleccionado de la [Lista de dispositivos](/es/ugd-management/user-list.md).

<figure><img src="/files/afbd7f225dc6df771039924419b2f366e42e5708" alt=""><figcaption><p>Detalles del dispositivo</p></figcaption></figure>

El lado derecho mostrará una de varias pestañas. La vista predeterminada **Resumen** de la pestaña incluirá información (si está disponible) como

* el usuario que ha iniciado sesión actualmente
* las aplicaciones/software instaladas actualmente, administradas por RealmJoin o Intune
* recomendaciones de seguridad y si el dispositivo las cumple

### **Propiedades del objeto**

La sección izquierda de la página de Detalles del dispositivo mostrará un resumen de las propiedades principales, como

* Nombre para mostrar
* ID de objeto de Entra ID
* Propietario del dispositivo
* Sistema operativo
* Número de serie
* Propiedades adicionales

en el lado izquierdo de la pantalla de forma rápida. Esta parte no se desplazará y siempre será visible en cualquier pestaña.

### Información de estado

Las propiedades principales incluyen cierta información visible de un vistazo sobre el estado de un objeto de dispositivo. Algunos estados se presentan mediante iconos que son azules (activo / presente) o rojos (inactivo ausente).

<img src="/files/aabc156611a41c34bd6947b9b2aa65afb194a564" alt="" data-size="original">Administración de endpoints activa

![](/files/4dc3fa6988a20df0334c57e38b1cf33f2205730d)Cifrado de disco habilitado

![](/files/b66ca96abd4bc64a528328dd413bd20395971ab7)Defender ATP habilitado

![](/files/20e8f5ec87b9e768a1498c604bb7b54d69c9190e)A/V actualizado

![](/files/ee79e5a694f823dd85029998587d1c73ce2bdfdb)Dispositivo conforme

![](/files/90c8aa0ff3f9e7570a0ec4bc4e54253522463d3b) Cuándo se creó el objeto

![](/files/d9916521e2ea58749fd15f0df82ca517741a3806) Última actividad vista / Último contacto

Otra información se presenta como etiquetas:

* AzureAD - Este dispositivo está unido a Entra ID
* TPM2 - TPM2 está presente y habilitado
* Autopilot - Este dispositivo se administra mediante Autopilot
* Empresa - Propiedad de la empresa (no personal)
* Personal - Personal, no propiedad de la empresa

### Gestión de administrador local (LAPS)

RealmJoin Portal puede mostrar las credenciales del administrador local de un dispositivo de dos maneras independientes, y ambas pueden aparecer en la misma página de detalles del dispositivo:

* **RealmJoin LAPS (basado en agente)** – la propia solución de contraseña de administrador local de RealmJoin, proporcionada por el [RealmJoin Client](/es/agente-de-realmjoin/realmjoin-client.md) y almacenada en su propio Azure Key Vault.
* **Integración de Intune LAPS** – recuperación de credenciales que el LAPS nativo de Microsoft **LAPS** ha respaldado en Microsoft Entra ID, leídas directamente desde Microsoft Graph. No se requiere RealmJoin Client.

Las dos soluciones son complementarias. La tabla siguiente resume las diferencias:

|                               | RealmJoin LAPS (basado en agente)                                         | Integración de Intune LAPS                                           |
| ----------------------------- | ------------------------------------------------------------------------- | -------------------------------------------------------------------- |
| Las credenciales provienen de | RealmJoin Client, almacenadas en **su propio** Azure Key Vault            | **LAPS**, respaldadas en Microsoft Entra ID                          |
| Requiere RealmJoin Client     | Sí                                                                        | No                                                                   |
| Tipos de cuenta               | **Emergencia**, **Soporte** (bajo demanda) y **Privilegiada**             | Una única cuenta de administrador local administrada por dispositivo |
| Acciones                      | Mostrar contraseña, solicitar una cuenta de soporte bajo demanda, renovar | Mostrar / copiar contraseña, rotar contraseña                        |
| Plataformas                   | Windows (y macOS)                                                         | Windows y macOS                                                      |

{% hint style="info" %}
RealmJoin LAPS es la opción más completa — varios tipos de cuenta, cuentas de soporte bajo demanda, rotaciones forzadas y su propio Key Vault como almacén. El **Integración de Intune LAPS** está dirigida a tenants que ya dependen del LAPS nativo de Microsoft y simplemente quieren recuperar esas credenciales sin salir del Portal.
{% endhint %}

#### RealmJoin LAPS (basado en agente)

Cuando se combina con el [RealmJoin Client](/es/agente-de-realmjoin/realmjoin-client.md), RealmJoin Portal puede ayudar con tareas de soporte en clientes Windows que necesitan permisos de administrador local, ofreciendo cuentas de soporte bajo demanda en los clientes. En muchos casos esto elimina la necesidad de conceder permisos de administrador local al usuario principal del dispositivo solo para resolver una necesidad puntual.

![Gestión de LAPS](/files/afcf102670ccb245bdae7933377608b6d26d8fa5)

De forma predeterminada, se crea una cuenta de emergencia de administrador local en un cliente Windows. Esta cuenta se puede usar incluso si falla la conectividad de red con el cliente. Es una especie de último recurso.

Se recomienda usar una "Support Account". Al hacer clic en "**Solicitar**", se crea un trabajo/en cola y RealmJoin Client creará una cuenta de administrador local bajo demanda la próxima vez que se sincronice con el backend. Esto puede tardar hasta 30 minutos o, alternativamente, se puede activar en el cliente una "Sync this device" para acelerar el proceso. RealmJoin Portal mostrará el estado de "Requested" hasta que se cree la cuenta y cambiará automáticamente a una vista similar a la de la cuenta de emergencia cuando esté lista:

![Cuenta de soporte](/files/52a5481f8896f9b61b312dae43657002f14955d1)

Haga clic en los puntos para mostrar la contraseña.

La cuenta de soporte se eliminará automáticamente después de 12 horas.

Consulte la [documentación de LAPS](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) para obtener más detalles.

#### Integración de Intune LAPS

Si administra las contraseñas de administrador local con la solución nativa de Microsoft **LAPS** — implementada mediante una [directiva de protección de cuentas](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) que respalda la credencial en Microsoft Entra ID — RealmJoin Portal puede leer esas credenciales por usted, para que el personal de soporte no tenga que cambiar al centro de administración de Intune o de Entra.

A diferencia de RealmJoin LAPS, esta integración **no** requiere RealmJoin Client. El Portal simplemente lee lo que LAPS ya ha respaldado, a través de Microsoft Graph.

Cuando se cumplen los requisitos siguientes, aparece una **Gestión local de administrador de Intune** sección en la página de detalles del dispositivo. Muestra:

* **Nombre de usuario** – el nombre de la cuenta de administrador local respaldada desde el dispositivo (solo Windows; macOS no informa un nombre de cuenta).
* **Última actualización** – cuándo se respaldó o rotó la contraseña por última vez.
* **Expira** – cuándo Windows LAPS rotará la contraseña la próxima vez (solo Windows).
* **Contraseña** – oculta de forma predeterminada. Seleccione el icono del ojo para mostrarla (se muestra brevemente y luego se oculta automáticamente de nuevo) o haga clic en el valor oculto para copiarla directamente al portapapeles.

Si su rol lo permite, una **Rotar contraseña** acción está disponible. Esto pide a Intune que genere y respalde una contraseña nueva; es una solicitud que Intune aplica la próxima vez que el dispositivo la procese, no un cambio instantáneo.

{% hint style="info" %}
Obtener o rotar una contraseña de Intune LAPS se audita, tanto en RealmJoin como en los registros de auditoría de Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
Las credenciales solo pueden mostrarse cuando LAPS respalda la cuenta en **Microsoft Entra ID**. Las contraseñas de cuentas respaldadas en Active Directory local no se pueden mostrar — la misma limitación se aplica en el centro de administración de Intune.
{% endhint %}

**Requisitos previos**

* El dispositivo está **unido a Entra ID** y **inscrito en Intune**.
* **LAPS está configurado en Intune** y la credencial se respalda en Microsoft Entra ID. Consulte la [compatibilidad con Windows LAPS en Intune](https://learn.microsoft.com/intune/device-security/laps/overview) para la configuración. Los dispositivos macOS son compatibles cuando se inscriben mediante Automated Device Enrollment (ADE) con una cuenta local administrada por LAPS.
* Los **permisos requeridos de Microsoft Graph** se conceden al registro de la aplicación RealmJoin. Un administrador puede concederlos en **Organización ▸ Características**, en la **Opcional: Intune LAPS** tarjeta:
  * `DeviceLocalCredential.Read.All` – leer credenciales de Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – leer credenciales de macOS LAPS **y** rotar contraseñas (este ámbito también se requiere para rotar una contraseña de Windows).

Si un dispositivo no está administrado por Entra/Intune, o los permisos de Graph no están consentidos, la sección de Gestión local de administrador de Intune simplemente no aparece.

**Quién puede ver y rotar**

* **Ver** la contraseña de Intune LAPS: roles Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter y Tenant Auditor (así como los Entra Global Administrators).
* **Rotar** la contraseña: los mismos roles **excepto** Tenant Auditor — los auditores pueden leer credenciales pero no rotarlas.

**Autoservicio para usuarios finales**

Se puede permitir a los usuarios ver (y opcionalmente rotar) la credencial de Intune LAPS de un dispositivo que poseen — cuando son el usuario principal o el propietario registrado — mediante la `Allow.SelfLAPSIntune` configuración de usuario o grupo. Esta es la contraparte de Intune de la [`Allow.SelfLAPS`](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) configuración.

El valor puede ser:

* un booleano `verdadero` / `falso` (una configuración explícita `falso` siempre prevalece),
* una cadena de plataforma `"windows"` o `"macos"` para conceder acceso solo para esa plataforma, o
* un objeto con `CanReadPassword` / `CanRotatePassword` (opcionalmente específico de plataforma mediante `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Claves de recuperación

Para dispositivos cifrados, RealmJoin Portal puede trabajar con la clave de recuperación del cifrado de disco — **BitLocker** en Windows y **FileVault** en macOS.

A partir de **Portal v2026.29**, puede **rotar** la clave de recuperación de un dispositivo directamente desde RealmJoin Portal. La rotación reemplaza la clave de recuperación existente por una nueva, que entra en vigor después de la próxima sincronización del dispositivo.

{% hint style="info" %}
Las claves de recuperación también se pueden obtener mediante los [Mostrar clave de recuperación de BitLocker](/es/automatizacion/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) y [Mostrar clave de recuperación de FileVault](/es/automatizacion/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) runbooks.
{% endhint %}

## Garantía

Utilice la **Garantía** pestaña para mostrar información como el tiempo restante de garantía del proveedor para **proveedores/dispositivos compatibles.**

{% hint style="success" %}
Proveedores compatibles actualmente: Apple, Dell, Fujitsu, HP, Huawei, Lenovo y Microsoft
{% endhint %}

<figure><img src="/files/d9bd8a7c54aff4f6b163baec0a733332b9ab9d04" alt=""><figcaption><p>Información de garantía</p></figcaption></figure>

{% hint style="info" %}
Nos basamos en la información proporcionada por los proveedores a través de sus API. No garantizamos la exactitud de esta información.
{% endhint %}

Según la API utilizada, puede mostrarse un captcha antes de solicitar/mostrar la información de garantía.

## Acciones

Puede usar el botón **Intune Sync** para activar una sincronización remota de las directivas de Intune.

Utilice la **Defender Scan** para iniciar un examen (rápido) de Windows Defender en un cliente administrado.

## Runbooks

"[Runbooks](/es/automatizacion/runbooks.md)" que muestra los runbooks disponibles para dispositivos.

## Fuentes de datos RAW

RAW [fuentes de datos](/es/ugd-management/user-group-device-management.md#data-sources) mostradas como JSON (solo disponibles para administradores de RealmJoin):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
El estado de RealmJoin se actualiza cuando el agente se comunica. La retención es de 90 días. Si un dispositivo está desconectado durante más de 90 días, el estado ya no estará disponible (icono atenuado). Si vuelve a comunicarse, el estado se reevaluará y se mostrará después de unos minutos.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
