> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md).

# Permissões disponíveis

Referência completa das permissões granulares que pode atribuir a funções personalizadas do RealmJoin, agrupadas por área.

## Visão geral

Esta página lista as permissões granulares que pode atribuir a [Funções personalizadas](/pt/administracao-e-definicoes/permission/custom-roles.md), agrupadas pela área do Portal RealmJoin a que se aplicam.

{% hint style="info" %}
A lista definitiva e sempre atual é apresentada pelo [Preenchimento automático](/pt/administracao-e-definicoes/permission/custom-roles.md#auto-complete) no editor de Funções personalizadas. Como o conjunto de funcionalidades do RealmJoin continua a crescer, o editor pode ocasionalmente oferecer uma permissão mais recente do que esta página.
{% endhint %}

{% hint style="info" %}
As permissões constroem-se umas sobre as outras. Uma permissão que mostra ou altera *detalhes* normalmente também requer a correspondente *leitura* permissão (por exemplo, alterar uma definição requer primeiro poder vê-la). Quando se aplica um pré-requisito específico, este é indicado na coluna **Requer** .
{% endhint %}

{% hint style="warning" %}
Algumas permissões estão marcadas como **Reservado**. Podem ser selecionadas no editor, mas atualmente não são apresentadas em nenhum lugar no Portal, pelo que atribuí-las não tem qualquer efeito hoje. São listadas aqui por completude.
{% endhint %}

## Definições & administração

| Permissão                     | Requer                        | Descrição                                                                                                                     |
| ----------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Aceder à área de [Definições](/pt/administracao-e-definicoes/settings.md) .                                                   |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modificar definições de todo o Tenant.                                                                                        |
| `CanReadOrganizationFeatures` | —                             | Ver as funcionalidades do RealmJoin ativadas no Tenant.                                                                       |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Ativar ou desativar funcionalidades do RealmJoin para o Tenant.                                                               |
| `CanEditTenantLaMetricSecret` | —                             | Gerir o segredo para a integração [LaMetric Time](/pt/administracao-e-definicoes/third-party-integrations/lametric-time.md) . |

## Gestão de aplicações

| Permissão                                                                                                  | Requer                        | Descrição                                                                                                                                                                                                                                                                                                                      |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanReadAppTable`                                                                                          | —                             | Acesso de leitura a [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md) (a lista de pacotes). Não concede acesso aos detalhes do pacote.                                                                                                                                                              |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Acesso apenas de leitura aos detalhes de pacotes do Intune [dos pacotes](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Acesso apenas de leitura aos detalhes do Cliente RealmJoin [dos pacotes](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                |
| `CanChangeAppAssignments`                                                                                  | Acesso aos detalhes do pacote | Adicionar ou remover atribuições de utilizadores/grupos num pacote.                                                                                                                                                                                                                                                            |
| `CanSeeAppAssignmentSettings`                                                                              | Acesso aos detalhes do pacote | Ver as [definições por atribuição](/pt/gestao-de-aplicacoes/packages/package-details.md#assignment-settings) de um pacote do Cliente RealmJoin.                                                                                                                                                                                |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Modificar as definições por atribuição de um pacote do Cliente RealmJoin.                                                                                                                                                                                                                                                      |
| `CanSeeAppExpertSettings`                                                                                  | Acesso aos detalhes do pacote | Ver [as definições avançadas de uma aplicação](/pt/gestao-de-aplicacoes/packages/package-details.md#expert-settings).                                                                                                                                                                                                          |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Modificar as definições avançadas de uma aplicação.                                                                                                                                                                                                                                                                            |
| `CanEditAppSettings`                                                                                       | Acesso aos detalhes do pacote | Modificar as definições gerais de uma aplicação.                                                                                                                                                                                                                                                                               |
| `CanEditAppAutomation`                                                                                     | Acesso aos detalhes do pacote | Modificar a [automação de uma aplicação](/pt/gestao-de-aplicacoes/packages/package-details.md#automation) (se/quando forem lançadas automaticamente versões mais recentes da loja).                                                                                                                                            |
| `CanEditAppDisplayName`                                                                                    | Acesso aos detalhes do pacote | Modificar o nome de apresentação de uma aplicação.                                                                                                                                                                                                                                                                             |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acesso aos detalhes do pacote | Modificar os Proprietários Técnicos da Aplicação de uma aplicação em [Config](/pt/gestao-de-aplicacoes/packages/package-details.md#config).                                                                                                                                                                                    |
| `CanEnableAppUpdateGroup`                                                                                  | Acesso aos detalhes do pacote | Ativar ou desativar o grupo de atualização de um pacote.                                                                                                                                                                                                                                                                       |
| `CanUpgradeApp`                                                                                            | Acesso aos detalhes do pacote | Acionar uma atualização de um pacote para uma versão mais recente.                                                                                                                                                                                                                                                             |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | Subscrever uma oferta da [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md).                                                                                                                                                                                                                                  |
| `CanDeleteApp`                                                                                             | Acesso aos detalhes do pacote | Eliminar uma aplicação de [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Não a remove da loja nem desinstala implementações existentes.                                                                                                                                                         |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Ver vulnerabilidades de segurança conhecidas para software.                                                                                                                                                                                                                                                                    |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Ver JSON de diagnóstico para um pacote em [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md) ou [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Definições](/pt/administracao-e-definicoes/general.md). |

## Package Store

| Permissão                    | Requer                     | Descrição                                                                                                                                                   |
| ---------------------------- | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Aceder à área de [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md) lista. Não concede acesso aos detalhes nem a capacidade de subscrever. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspecionar uma oferta da loja de pacotes. Não concede a capacidade de subscrever.                                                                          |

## Pedidos de software

| Permissão                   | Requer | Descrição                                                                                                                                                                                   |
| --------------------------- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —      | Submeter um pedido de empacotamento de software ao RealmJoin. Combine com `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                                          |
| `CanRequestSoftwarePaas`    | —      | Solicitar que um pacote seja produzido pelo RealmJoin e disponibilizado na [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md).                                             |
| `CanRequestSoftwareOrganic` | —      | Submeter um [pacote "orgânico"](/pt/gestao-de-aplicacoes/packages/packaging-requests/organic-packages.md) (configuração bruta, não testada) para distribuição através do Cliente RealmJoin. |

## Categorias de aplicações

| Permissão              | Requer                 | Descrição                                                    |
| ---------------------- | ---------------------- | ------------------------------------------------------------ |
| `CanReadAppCategories` | —                      | Ver as categorias de aplicações do Intune do Tenant.         |
| `CanEditAppCategories` | `CanReadAppCategories` | Criar, editar e eliminar categorias de aplicações do Intune. |

## Relatório de software

| Permissão                      | Requer                       | Descrição                                                                                      |
| ------------------------------ | ---------------------------- | ---------------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Aceder à área de [Relatório de software](/pt/analisar-e-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspecionar os detalhes do Relatório de software.                                              |

## Gestão de utilizadores

| Permissão                                          | Requer                        | Descrição                                                                                                                                                                               |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Ver as [lista de todos os utilizadores do Entra ID](/pt/ugd-management/user-list.md).                                                                                                   |
| `CanReadUserDetails`                               | —                             | Inspecionar os detalhes de um [utilizador individual](/pt/ugd-management/user-list/user-details.md).                                                                                    |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Ver as [definições do Cliente RealmJoin](/pt/ugd-management/user-and-group-settings.md) atribuídas a um utilizador.                                                                     |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um utilizador.                                                                                         |
| `CanReadUserSettingTable`                          | —                             | Ver a lista de [definições de utilizador](/pt/ugd-management/user-and-group-settings.md) em todos os utilizadores.                                                                      |
| `CanReadUserSettingDetails`                        | —                             | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                    |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Ver separadores JSON de diagnóstico para um utilizador. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Definições](/pt/administracao-e-definicoes/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Ver informações de início de sessão do Microsoft Entra para um utilizador.                                                                                                              |

## Gestão de grupos

| Permissão                                            | Requer                         | Descrição                                                                                                                                                              |
| ---------------------------------------------------- | ------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Ver a lista de todos os [grupos internos do Entra ID e do RealmJoin](/pt/ugd-management/user-list.md).                                                                 |
| `CanReadGroupDetails`                                | —                              | Inspecionar os detalhes de um [detalhes do grupo](/pt/ugd-management/user-list/group-details.md).                                                                      |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Adicionar ou remover membros de um grupo.                                                                                                                              |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Alterar o nome de apresentação de um grupo.                                                                                                                            |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eliminar um grupo.                                                                                                                                                     |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Ver as [definições do Cliente RealmJoin](/pt/ugd-management/user-and-group-settings.md) atribuídas a um grupo.                                                         |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um grupo.                                                                             |
| `CanReadGroupSettingTable`                           | —                              | Ver a lista de [definições de grupo](/pt/ugd-management/user-and-group-settings.md) em todos os grupos.                                                                |
| `CanReadGroupSettingDetails`                         | —                              | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                   |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Ver JSON de diagnóstico para um grupo. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Definições](/pt/administracao-e-definicoes/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permitir que um utilizador (não externo) veja os grupos e Teams de que faz parte.                                                                                      |

## Gestão de dispositivos

Ações e operações em dispositivos a partir de [Detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                      | Requer | Descrição                                                                                                                                      |
| ---------------------------------------------- | ------ | ---------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —      | Ver a lista de todos os [dispositivos do Entra ID](/pt/ugd-management/user-list.md).                                                           |
| `CanReadDeviceDetails`                         | —      | Inspecionar os detalhes de um [detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).                                       |
| `CanSyncDevice`                                | —      | Acionar uma sincronização do Intune para um dispositivo Windows gerido.                                                                        |
| `CanScanDevice`                                | —      | Acionar uma análise do Defender for Endpoint para um dispositivo Windows.                                                                      |
| `CanRequestDeviceLogs`                         | —      | Acionar a recolha de "Registos alargados" para um dispositivo através do Cliente RealmJoin.                                                    |
| `CanChangeRealmJoinPrimaryUser`                | —      | Atribuir um utilizador principal diferente no RealmJoin.                                                                                       |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —      | Rodar as credenciais do administrador local (Windows LAPS) geridas pelo Intune de um dispositivo.                                              |
| `CanRotateRecoveryKeys`                        | —      | Rodar a chave de recuperação da encriptação de disco de um dispositivo (BitLocker no Windows, FileVault no macOS).                             |
| `CanUseDeviceAnyDeskInterface`                 | —      | Ligar a um dispositivo usando [AnyDesk AnyConnect](/pt/agente-realmjoin/realmjoin-client/anydesk-integration.md) a partir do Portal RealmJoin. |

## Informações do dispositivo

Painéis/separadores de informação individuais mostrados em [Detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                                                                                                            | Requer | Descrição                                                                                                                                                                                |
| ------------------------------------------------------------------------------------------------------------------------------------ | ------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —      | Ver as informações de hardware de um dispositivo.                                                                                                                                        |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —      | Ver os identificadores de um dispositivo.                                                                                                                                                |
| `CanSeeDeviceGroups`                                                                                                                 | —      | Ver os grupos de que um dispositivo é membro.                                                                                                                                            |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —      | Ver os detalhes do Cliente RealmJoin de um dispositivo.                                                                                                                                  |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —      | Ver informações de rede de um dispositivo, incluindo dados de Delivery Optimization, se disponíveis.                                                                                     |
| `CanSeeDeviceUsers`                                                                                                                  | —      | Ver o utilizador com sessão iniciada no dispositivo. *(Sem isso, os utilizadores que podem ver os detalhes do dispositivo ainda podem ver o proprietário do dispositivo.)*               |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —      | Ver as informações de Autopilot de um dispositivo (se presentes).                                                                                                                        |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —      | Ver os pacotes de software instalados num dispositivo.                                                                                                                                   |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —      | Ver [Safeguard Holds](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impedem uma atualização de funcionalidades do Windows.                            |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —      | Ver o estado de inscrição de atualização (Windows Update for Business) de um dispositivo Windows.                                                                                        |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —      | Ver o estado do LAPS gerido pelo Intune de um dispositivo.                                                                                                                               |
| `CanSeeWarranty`                                                                                                                     | —      | Usar o [separador Garantia](/pt/ugd-management/user-list/device-details.md#warranty) para um dispositivo.                                                                                |
| `CanSeeDeviceExternalLinks`                                                                                                          | —      | Ver ligações para o Intune, Microsoft Entra, etc., para um dispositivo.                                                                                                                  |
| `CanSeeUserAppCatalog`                                                                                                               | —      | Ver o separador App Catalog para um dispositivo Windows.                                                                                                                                 |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —      | Permitir que um utilizador final veja informações de armazenamento do seu próprio dispositivo.                                                                                           |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —      | Ver separadores JSON de diagnóstico para um dispositivo. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Definições](/pt/administracao-e-definicoes/general.md). |

## Segurança do dispositivo

| Permissão                                 | Requer | Descrição                                                                                                                                    |
| ----------------------------------------- | ------ | -------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —      | Ver o estado de segurança de um dispositivo, especialmente a conformidade do dispositivo.                                                    |
| `CanSeeDeviceCompliancePolicies`          | —      | Ver as políticas de conformidade detalhadas do dispositivo e a respetiva avaliação no separador Conformidade dos detalhes de um dispositivo. |
| `CanSeeDeviceExtendedSecurityInformation` | —      | Ver informações de segurança alargadas do Defender for Endpoint (se disponíveis).                                                            |
| `CanSeeDeviceSecurityRecommendations`     | —      | Ver recomendações do Microsoft Security Center para um dispositivo.                                                                          |
| `CanSeeDeviceSecurityVulnerabilities`     | —      | Ver vulnerabilidades do Microsoft Security Center para um dispositivo.                                                                       |
| `CanSeeDeviceSecurityAlerts`              | —      | Ver alertas de segurança para um dispositivo.                                                                                                |
| `CanSeeBitLockerKeys`                     | —      | Ver as chaves de recuperação BitLocker de um dispositivo.                                                                                    |
| `CanSeeRecoveryKeys`                      | —      | Ver as chaves de recuperação de encriptação de disco de um dispositivo (BitLocker/FileVault).                                                |

## Organização

| Permissão                       | Requer | Descrição                                                                                                                                                               |
| ------------------------------- | ------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —      | Ver as [Detalhes da organização](/pt/ugd-management/organization-details.md).                                                                                           |
| `CanSeeOrganizationJsonAzureAD` | —      | Ver JSON de diagnóstico da organização. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Definições](/pt/administracao-e-definicoes/general.md). |

## Formulários de autosserviço

| Permissão                               | Requer                                                          | Descrição                                                                                                               |
| --------------------------------------- | --------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                               | Ver a lista de recentes [Formulários de autosserviço](/pt/administracao-e-definicoes/self-service-forms.md) submissões. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                               | Inspecionar submissões individuais de Formulários de autosserviço.                                                      |
| `CanSeeSelfServiceForms`                | —                                                               | Ver os Formulários de autosserviço configurados.                                                                        |
| `CanAddSelfServiceForms`                | [Definições](/pt/administracao-e-definicoes/settings.md) acesso | Criar novos [Formulários de autosserviço](/pt/administracao-e-definicoes/self-service-forms.md#settings-page).          |
| `CanEditSelfServiceForms`               | [Definições](/pt/administracao-e-definicoes/settings.md) acesso | Editar Formulários de autosserviço existentes.                                                                          |
| `CanDeleteSelfServiceForms`             | [Definições](/pt/administracao-e-definicoes/settings.md) acesso | Eliminar Formulários de autosserviço.                                                                                   |

## Runbooks

| Permissão                     | Requer                                                          | Descrição                                                                                                                                                                                                        |
| ----------------------------- | --------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                               | Ver a lista de runbooks disponíveis (limitada pelos tipos de objetos que o utilizador pode ver e por [Permissões de Runbook](/pt/automatizacao/runbooks/runbook-permissions.md)). Não permite iniciar trabalhos. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                | Iniciar trabalhos de runbook.                                                                                                                                                                                    |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                | Criar e gerir [agendamentos de runbook](/pt/automatizacao/runbooks.md).                                                                                                                                          |
| `CanApproveRunbookExecution`  | —                                                               | Aprovar execuções de runbook que requerem aprovação.                                                                                                                                                             |
| `CanSyncRunbooksWithUpstream` | [Definições](/pt/administracao-e-definicoes/settings.md) acesso | Sincronizar runbooks a partir do repositório partilhado do RealmJoin.                                                                                                                                            |

## Registos de Runbook

| Permissão               | Requer                | Descrição                                                                       |
| ----------------------- | --------------------- | ------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Ver as [Registos de Runbook](/pt/automatizacao/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspecionar um item de Registos de Runbook e o seu resultado.                   |

## Scripts de remediação

| Permissão                  | Requer                     | Descrição                                                                 |
| -------------------------- | -------------------------- | ------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Ver as [scripts de remediação](/pt/automatizacao/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Executar scripts de remediação proativa.                                  |

## Scripts de integridade do dispositivo

Gerir scripts de remediação / de integridade do dispositivo do Intune [scripts de remediação / de integridade do dispositivo](/pt/automatizacao/remediation-scripts.md).

| Permissão                           | Requer                            | Descrição                                                  |
| ----------------------------------- | --------------------------------- | ---------------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Ver a lista de scripts de integridade do dispositivo.      |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Inspecionar um script de integridade do dispositivo.       |
| `CanStageDeviceHealthScripts`       | —                                 | Preparar / importar scripts de integridade do dispositivo. |
| `CanAssignDeviceHealthScripts`      | —                                 | Atribuir scripts de integridade do dispositivo a grupos.   |
| `CanScheduleDeviceHealthScripts`    | —                                 | Agendar scripts de integridade do dispositivo.             |
| `CanDeleteDeviceHealthScripts`      | —                                 | Eliminar scripts de saúde do dispositivo.                  |

## Notificações

| Permissão                    | Requer                     | Descrição                                                                                      |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Ver a lista de [notificações](/pt/agente-realmjoin/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Inspecionar uma notificação.                                                                   |

## Modelos

| Permissão                   | Requer                 | Descrição                               |
| --------------------------- | ---------------------- | --------------------------------------- |
| `CanReadTemplateTable`      | —                      | Ver a lista de modelos.                 |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | Inspecionar um modelo.                  |
| `CanEditTemplate`           | —                      | Editar um modelo.                       |
| `CanDeleteTemplate`         | —                      | Eliminar um modelo.                     |
| `CanChangeTemplatePackages` | —                      | Alterar os pacotes contidos num modelo. |
| `CanChangeTemplateTokens`   | —                      | Alterar os tokens de um modelo.         |

## Registo de alterações

O registo de alterações é o histórico de alterações/versões de um objeto, apresentado como um **Registo de alterações** separador na sua página de detalhes.

| Permissão                 | Requer | Descrição                                                                                                                                                                                                                                                           |
| ------------------------- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeChangelog`         | —      | Ver o separador do registo de alterações (histórico de alterações/versões) na página de detalhes de um objeto — rotulado **Histórico** em apps RealmJoin e **Versões** na Package Store, e disponível nos detalhes de Dispositivo, Utilizador, Grupo e Organização. |
| `CanReadChangelogTable`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                                                                                                |
| `CanReadChangelogDetails` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                                                                                                |

## Perfis

| Permissão               | Requer | Descrição                                                            |
| ----------------------- | ------ | -------------------------------------------------------------------- |
| `CanReadProfileTable`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal. |
| `CanReadProfileDetails` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal. |

## Operações

| Permissão                  | Requer | Descrição                                                                        |
| -------------------------- | ------ | -------------------------------------------------------------------------------- |
| `CanReadOperationsTable`   | —      | Ver a lista de operações. *(Atualmente uma funcionalidade de pré-visualização.)* |
| `CanReadOperationsDetails` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.             |

## Redes e Otimização de Entrega

| Permissão                 | Requer | Descrição                                                                    |
| ------------------------- | ------ | ---------------------------------------------------------------------------- |
| `CanReadNetworksTable`    | —      | Ver a lista de redes. *(Atualmente uma funcionalidade de pré-visualização.)* |
| `CanReadDONetworkTable`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.         |
| `CanReadDONetworkDetails` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.         |

## Registos

| Permissão           | Requer             | Descrição                           |
| ------------------- | ------------------ | ----------------------------------- |
| `CanReadLogsTable`  | —                  | Ver a lista de auditoria/registos.  |
| `CanReadLogDetails` | `CanReadLogsTable` | Inspecionar uma entrada de registo. |

## Exportação de Dados

| Permissão             | Requer | Descrição                                                                                                                     |
| --------------------- | ------ | ----------------------------------------------------------------------------------------------------------------------------- |
| `CanReadExportsTable` | —      | Aceder à área de [Exportação de Dados](/pt/analisar-e-exportar/data-export.md) página e descarregar exportações predefinidas. |

## Armazenamento em Nuvem do Workplace

Ver, carregar/editar e eliminar as diferentes áreas de [Armazenamento em Nuvem do Workplace](/pt/administracao-e-definicoes/workplace-cloud-storage.md).

| Permissão                              | Requer                  | Descrição                                   |
| -------------------------------------- | ----------------------- | ------------------------------------------- |
| `CanReadFavoritesTable`                | —                       | Ver a lista de Favoritos.                   |
| `CanReadFavoritesDetails`              | `CanReadFavoritesTable` | Inspecionar os detalhes de Favoritos.       |
| `CanEditFavorites`                     | —                       | Editar Favoritos.                           |
| `CanDeleteFavorites`                   | —                       | Eliminar Favoritos.                         |
| `CanSeeOrganizationBackgroundFiles`    | —                       | Ver ficheiros de imagens de fundo.          |
| `CanUploadOrganizationBackgroundFiles` | —                       | Carregar ficheiros de imagens de fundo.     |
| `CanDeleteOrganizationBackgroundFiles` | —                       | Eliminar ficheiros de imagens de fundo.     |
| `CanSeeOrganizationSignatureFiles`     | —                       | Ver ficheiros de assinatura de e-mail.      |
| `CanEditOrganizationSignatureFiles`    | —                       | Editar ficheiros de assinatura de e-mail.   |
| `CanDeleteOrganizationSignatureFiles`  | —                       | Eliminar ficheiros de assinatura de e-mail. |
| `CanSeeOrganizationOtherFiles`         | —                       | Ver outros ficheiros da organização.        |
| `CanUploadOrganizationOtherFiles`      | —                       | Carregar outros ficheiros da organização.   |
| `CanDeleteOrganizationOtherFiles`      | —                       | Eliminar outros ficheiros da organização.   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
