> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md).

# Permissões disponíveis

## Visão geral

Esta página lista as permissões granulares que pode atribuir a [Funções personalizadas](/pt/administracao-e-definicoes/permission/custom-roles.md), agrupadas pela área do RealmJoin Portal a que se aplicam.

{% hint style="info" %}
A lista definitiva, sempre atual, é apresentada pelo [Auto-completar](/pt/administracao-e-definicoes/permission/custom-roles.md#auto-complete) no editor de Custom Roles. Como o conjunto de funcionalidades do RealmJoin continua a crescer, o editor pode ocasionalmente oferecer uma permissão mais recente do que esta página.
{% endhint %}

{% hint style="info" %}
As permissões constroem-se umas sobre as outras. Uma permissão que mostra ou altera *detalhes* normalmente também requer a correspondente *leitura* permissão de leitura (por exemplo, alterar uma definição requer primeiro poder vê-la). Quando se aplica um pré-requisito específico, isso é indicado em **Requer** coluna.
{% endhint %}

{% hint style="warning" %}
Algumas permissões estão marcadas como **Reservado**. Podem ser selecionadas no editor, mas atualmente não são apresentadas em lado nenhum no Portal, pelo que atribuí-las não tem qualquer efeito hoje. Estão listadas aqui por completude.
{% endhint %}

## Definições e Administração

| Permissão                     | Requer                        | Descrição                                                                                                                    |
| ----------------------------- | ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Aceder à [Configurações](/pt/administracao-e-definicoes/settings.md) área.                                                   |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modificar as definições de âmbito global do inquilino.                                                                       |
| `CanReadOrganizationFeatures` | —                             | Ver as funcionalidades RealmJoin ativadas do inquilino.                                                                      |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Ativar ou desativar funcionalidades RealmJoin para o inquilino.                                                              |
| `CanEditTenantLaMetricSecret` | —                             | Gerir o segredo para o [LaMetric Time](/pt/administracao-e-definicoes/third-party-integrations/lametric-time.md) integração. |

## Gestão de Aplicações

| Permissão                                                                                                  | Requer                        | Descrição                                                                                                                                                                                                                                                                                                                           |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | Acesso de leitura a [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md) (a lista de pacotes). Não concede acesso aos detalhes do pacote.                                                                                                                                                                   |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Acesso só de leitura aos Intune [detalhes do pacote](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                                         |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Acesso só de leitura ao RealmJoin Client [detalhes do pacote](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                                |
| `CanChangeAppAssignments`                                                                                  | Acesso aos detalhes do pacote | Adicionar ou remover atribuições de utilizador/grupo num pacote.                                                                                                                                                                                                                                                                    |
| `CanSeeAppAssignmentSettings`                                                                              | Acesso aos detalhes do pacote | Consulte a [definições por atribuição](/pt/gestao-de-aplicacoes/packages/package-details.md#assignment-settings) de um pacote do RealmJoin Client.                                                                                                                                                                                  |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Modificar as definições por atribuição de um pacote do RealmJoin Client.                                                                                                                                                                                                                                                            |
| `CanSeeAppExpertSettings`                                                                                  | Acesso aos detalhes do pacote | Ver as [definições avançadas da aplicação](/pt/gestao-de-aplicacoes/packages/package-details.md#expert-settings).                                                                                                                                                                                                                   |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Modificar as definições avançadas de uma aplicação.                                                                                                                                                                                                                                                                                 |
| `CanEditAppSettings`                                                                                       | Acesso aos detalhes do pacote | Modificar as definições gerais de uma aplicação.                                                                                                                                                                                                                                                                                    |
| `CanEditAppAutomation`                                                                                     | Acesso aos detalhes do pacote | Modificar a [automação da aplicação](/pt/gestao-de-aplicacoes/packages/package-details.md#automation) (se/quando novas versões da loja forem distribuídas automaticamente).                                                                                                                                                         |
| `CanEditAppDisplayName`                                                                                    | Acesso aos detalhes do pacote | Modificar o nome de apresentação de uma aplicação.                                                                                                                                                                                                                                                                                  |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acesso aos detalhes do pacote | Modificar os Technical Application Owners de uma aplicação em [Config](/pt/gestao-de-aplicacoes/packages/package-details.md#config).                                                                                                                                                                                                |
| `CanEnableAppUpdateGroup`                                                                                  | Acesso aos detalhes do pacote | Ativar ou desativar o grupo de atualização de um pacote.                                                                                                                                                                                                                                                                            |
| `CanUpgradeApp`                                                                                            | Acesso aos detalhes do pacote | Disparar uma atualização de um pacote para uma versão mais recente.                                                                                                                                                                                                                                                                 |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | Subscrever uma oferta do [Loja de Pacotes](/pt/gestao-de-aplicacoes/packages/package-store.md).                                                                                                                                                                                                                                     |
| `CanDeleteApp`                                                                                             | Acesso aos detalhes do pacote | Eliminar uma aplicação de [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Não a remove da loja nem desinstala implementações existentes.                                                                                                                                                              |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Ver vulnerabilidades de segurança conhecidas para software.                                                                                                                                                                                                                                                                         |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Ver o JSON de diagnóstico de um pacote em [Loja de Pacotes](/pt/gestao-de-aplicacoes/packages/package-store.md) ou [Gestão de Pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Loja de Pacotes

| Permissão                    | Requer                     | Descrição                                                                                                                                             |
| ---------------------------- | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Aceder à [Loja de Pacotes](/pt/gestao-de-aplicacoes/packages/package-store.md) lista. Não concede acesso aos detalhes nem a capacidade de subscrever. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspecionar uma oferta da loja de pacotes. Não concede a capacidade de subscrever.                                                                    |

## Pedidos de Software

| Permissão                   | Requer | Descrição                                                                                                                                                                           |
| --------------------------- | ------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —      | Submeter um pedido de empacotamento de software ao RealmJoin. Combine com `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                                  |
| `CanRequestSoftwarePaas`    | —      | Solicitar que um pacote seja produzido pelo RealmJoin e disponibilizado na [Loja de Pacotes](/pt/gestao-de-aplicacoes/packages/package-store.md).                                   |
| `CanRequestSoftwareOrganic` | —      | Submeter um [pacote "orgânico"](/pt/gestao-de-aplicacoes/packages/packaging-requests/organic-packages.md) (configuração bruta, não testada) para distribuição via RealmJoin Client. |

## Categorias de aplicações

| Permissão              | Requer                 | Descrição                                                 |
| ---------------------- | ---------------------- | --------------------------------------------------------- |
| `CanReadAppCategories` | —                      | Ver as categorias de aplicações Intune do inquilino.      |
| `CanEditAppCategories` | `CanReadAppCategories` | Criar, editar e eliminar categorias de aplicações Intune. |

## Relatório de software

| Permissão                      | Requer                       | Descrição                                                                              |
| ------------------------------ | ---------------------------- | -------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Aceder à [Relatório de software](/pt/analisar-e-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspecionar os detalhes do Software Report.                                            |

## Gestão de Utilizadores

| Permissão                                          | Requer                        | Descrição                                                                                                                                                                                     |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Consulte a [lista de todos os utilizadores do Entra ID](/pt/ugd-management/user-list.md).                                                                                                     |
| `CanReadUserDetails`                               | —                             | Inspecionar os detalhes de um [utilizador](/pt/ugd-management/user-list/user-details.md).                                                                                                     |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Consulte a [definições do RealmJoin Client](/pt/ugd-management/user-and-group-settings.md) atribuídas a um utilizador.                                                                        |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Adicionar, modificar ou eliminar as definições do RealmJoin Client atribuídas a um utilizador.                                                                                                |
| `CanReadUserSettingTable`                          | —                             | Ver a lista de [definições do utilizador](/pt/ugd-management/user-and-group-settings.md) em todos os utilizadores.                                                                            |
| `CanReadUserSettingDetails`                        | —                             | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                          |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Ver separadores de JSON de diagnóstico para um utilizador. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Ver informações de início de sessão do Microsoft Entra para um utilizador.                                                                                                                    |

## Gestão de Grupos

| Permissão                                            | Requer                         | Descrição                                                                                                                                                                 |
| ---------------------------------------------------- | ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Ver a lista de todos os [grupos internos do Entra ID e RealmJoin](/pt/ugd-management/user-list.md).                                                                       |
| `CanReadGroupDetails`                                | —                              | Inspecionar os detalhes de um [detalhes do grupo](/pt/ugd-management/user-list/group-details.md).                                                                         |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Adicionar ou remover membros do grupo.                                                                                                                                    |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Alterar o nome de apresentação de um grupo.                                                                                                                               |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Eliminar um grupo.                                                                                                                                                        |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Consulte a [definições do RealmJoin Client](/pt/ugd-management/user-and-group-settings.md) atribuídas a um grupo.                                                         |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Adicionar, modificar ou eliminar as definições do RealmJoin Client atribuídas a um grupo.                                                                                 |
| `CanReadGroupSettingTable`                           | —                              | Ver a lista de [definições do grupo](/pt/ugd-management/user-and-group-settings.md) em todos os grupos.                                                                   |
| `CanReadGroupSettingDetails`                         | —                              | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                      |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Ver JSON de diagnóstico para um grupo. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permitir que um utilizador (não externo) veja os grupos e Teams de que é membro.                                                                                          |

## Gestão de dispositivos

Ações e operações em dispositivos de [Detalhes do Dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                      | Requer | Descrição                                                                                                                                     |
| ---------------------------------------------- | ------ | --------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —      | Ver a lista de todos os [dispositivos Entra ID](/pt/ugd-management/user-list.md).                                                             |
| `CanReadDeviceDetails`                         | —      | Inspecionar os detalhes de um [detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).                                      |
| `CanSyncDevice`                                | —      | Disparar uma sincronização do Intune para um dispositivo Windows gerido.                                                                      |
| `CanScanDevice`                                | —      | Disparar uma análise do Defender for Endpoint para um dispositivo Windows.                                                                    |
| `CanRequestDeviceLogs`                         | —      | Disparar a recolha de "Extended Logs" para um dispositivo via RealmJoin Client.                                                               |
| `CanChangeRealmJoinPrimaryUser`                | —      | Atribuir um utilizador principal diferente no RealmJoin.                                                                                      |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —      | Rodar as credenciais de administrador local geridas pelo Intune (Windows LAPS) de um dispositivo.                                             |
| `CanRotateRecoveryKeys`                        | —      | Rodar a chave de recuperação de encriptação de disco de um dispositivo (BitLocker no Windows, FileVault no macOS).                            |
| `CanUseDeviceAnyDeskInterface`                 | —      | Ligar a um dispositivo usando [AnyDesk AnyConnect](/pt/realmjoin-agent/realmjoin-client/anydesk-integration.md) a partir do RealmJoin Portal. |

## Informações do Dispositivo

Painéis/separadores de informações individuais mostrados em [Detalhes do Dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                                                                                                            | Requer | Descrição                                                                                                                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------ | ------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —      | Ver as informações de hardware de um dispositivo.                                                                                                                                              |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —      | Ver os identificadores de um dispositivo.                                                                                                                                                      |
| `CanSeeDeviceGroups`                                                                                                                 | —      | Ver os grupos de que um dispositivo é membro.                                                                                                                                                  |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —      | Ver os detalhes do RealmJoin Client para um dispositivo.                                                                                                                                       |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —      | Ver informações de rede de um dispositivo, incluindo dados de Delivery Optimization, se disponíveis.                                                                                           |
| `CanSeeDeviceUsers`                                                                                                                  | —      | Ver o utilizador com sessão iniciada no dispositivo. *(Sem isso, os utilizadores que podem ver os detalhes do dispositivo ainda podem ver o proprietário do dispositivo.)*                     |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —      | Ver as informações de Autopilot de um dispositivo (se existirem).                                                                                                                              |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —      | Ver os pacotes de software instalados num dispositivo.                                                                                                                                         |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —      | Ver [Bloqueios de Salvaguarda](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impedem uma atualização de funcionalidade do Windows.                          |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —      | Ver o estado de inscrição de atualização (Windows Update for Business) de um dispositivo Windows.                                                                                              |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —      | Ver o estado do LAPS de um dispositivo gerido pelo Intune.                                                                                                                                     |
| `CanSeeWarranty`                                                                                                                     | —      | Use a [separador de garantia](/pt/ugd-management/user-list/device-details.md#warranty) para um dispositivo.                                                                                    |
| `CanSeeDeviceExternalLinks`                                                                                                          | —      | Ver ligações para Intune, Microsoft Entra, etc. para um dispositivo.                                                                                                                           |
| `CanSeeUserAppCatalog`                                                                                                               | —      | Ver o separador App Catalog para um dispositivo Windows.                                                                                                                                       |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —      | Permitir que um utilizador final veja as informações de armazenamento do seu próprio dispositivo.                                                                                              |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —      | Ver separadores de JSON de diagnóstico para um dispositivo. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Segurança do Dispositivo

| Permissão                                 | Requer | Descrição                                                                                     |
| ----------------------------------------- | ------ | --------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —      | Ver o estado de segurança de um dispositivo, especialmente a conformidade do dispositivo.     |
| `CanSeeDeviceExtendedSecurityInformation` | —      | Ver informações de segurança expandidas do Defender for Endpoint (se disponíveis).            |
| `CanSeeDeviceSecurityRecommendations`     | —      | Ver recomendações do Microsoft Security Center para um dispositivo.                           |
| `CanSeeDeviceSecurityVulnerabilities`     | —      | Ver vulnerabilidades do Microsoft Security Center para um dispositivo.                        |
| `CanSeeDeviceSecurityAlerts`              | —      | Ver alertas de segurança para um dispositivo.                                                 |
| `CanSeeBitLockerKeys`                     | —      | Ver as chaves de recuperação BitLocker de um dispositivo.                                     |
| `CanSeeRecoveryKeys`                      | —      | Ver as chaves de recuperação de encriptação de disco de um dispositivo (BitLocker/FileVault). |

## Organização

| Permissão                       | Requer | Descrição                                                                                                                                                                    |
| ------------------------------- | ------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —      | Consulte a [Detalhes da organização](/pt/ugd-management/organization-details.md).                                                                                            |
| `CanSeeOrganizationJsonAzureAD` | —      | Ver o JSON de diagnóstico da organização. Apenas mostrado quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Formulários de Autosserviço

| Permissão                               | Requer                                                             | Descrição                                                                                                                           |
| --------------------------------------- | ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                  | Ver a lista das submissões recentes [Formulários de Autosserviço](/pt/administracao-e-definicoes/self-service-forms.md) submissões. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                  | Inspecionar submissões individuais de Self Service Forms.                                                                           |
| `CanSeeSelfServiceForms`                | —                                                                  | Ver os Self Service Forms configurados.                                                                                             |
| `CanAddSelfServiceForms`                | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Criar novo [Formulários de Autosserviço](/pt/administracao-e-definicoes/self-service-forms.md#settings-page).                       |
| `CanEditSelfServiceForms`               | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Editar Self Service Forms existentes.                                                                                               |
| `CanDeleteSelfServiceForms`             | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Eliminar Self Service Forms.                                                                                                        |

## Runbooks

| Permissão                     | Requer                                                             | Descrição                                                                                                                                                                                                    |
| ----------------------------- | ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeRunbooks`              | —                                                                  | Ver a lista de runbooks disponíveis (limitada pelos tipos de objetos que o utilizador pode ver e por [Permissões do Runbook](/pt/automacao/runbooks/runbook-permissions.md)). Não permite iniciar trabalhos. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                   | Iniciar trabalhos de runbook.                                                                                                                                                                                |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                   | Criar e gerir [agendamentos de runbook](/pt/automacao/runbooks.md).                                                                                                                                          |
| `CanApproveRunbookExecution`  | —                                                                  | Aprovar execuções de runbook que requerem aprovação.                                                                                                                                                         |
| `CanSyncRunbooksWithUpstream` | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Sincronizar runbooks a partir do repositório partilhado do RealmJoin.                                                                                                                                        |

## Registos de Runbook

| Permissão               | Requer                | Descrição                                                                       |
| ----------------------- | --------------------- | ------------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Consulte a [Registos de Runbook](/pt/automacao/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspecionar um item de Runbook Logs e o respetivo resultado.                    |

## Scripts de Remediação

| Permissão                  | Requer                     | Descrição                                                                 |
| -------------------------- | -------------------------- | ------------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Consulte a [scripts de remediação](/pt/automacao/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Executar scripts de remediação proativa.                                  |

## Scripts de Saúde do Dispositivo

Gerir Intune [scripts de remediação / saúde do dispositivo](/pt/automacao/remediation-scripts.md).

| Permissão                           | Requer                            | Descrição                                            |
| ----------------------------------- | --------------------------------- | ---------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Ver a lista de scripts de saúde do dispositivo.      |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Inspecionar um script de saúde do dispositivo.       |
| `CanStageDeviceHealthScripts`       | —                                 | Preparar / importar scripts de saúde do dispositivo. |
| `CanAssignDeviceHealthScripts`      | —                                 | Atribuir scripts de saúde do dispositivo a grupos.   |
| `CanScheduleDeviceHealthScripts`    | —                                 | Agendar scripts de saúde do dispositivo.             |
| `CanDeleteDeviceHealthScripts`      | —                                 | Eliminar scripts de saúde do dispositivo.            |

## Notificações

| Permissão                    | Requer                     | Descrição                                                                                     |
| ---------------------------- | -------------------------- | --------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Ver a lista de [notificações](/pt/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Inspecionar uma notificação.                                                                  |

## Modelos

| Permissão                   | Requer                 | Descrição                               |
| --------------------------- | ---------------------- | --------------------------------------- |
| `CanReadTemplateTable`      | —                      | Ver a lista de modelos.                 |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | Inspecionar um modelo.                  |
| `CanEditTemplate`           | —                      | Editar um modelo.                       |
| `CanDeleteTemplate`         | —                      | Eliminar um modelo.                     |
| `CanChangeTemplatePackages` | —                      | Alterar os pacotes contidos num modelo. |
| `CanChangeTemplateTokens`   | —                      | Alterar os tokens de um modelo.         |

## Registo de alterações

O changelog é o histórico de alterações/versões de um objeto, mostrado como um **Registo de alterações** separador na sua página de detalhes.

| Permissão                                | Requer | Descrição                                                                                                                                                                                                                                                          |
| ---------------------------------------- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `CanSeeChangelog`                        | —      | Ver o separador de changelog (histórico de alterações/versões) na página de detalhes de um objeto — rotulado **Histórico** em aplicações do RealmJoin e **Versões** na Loja de Pacotes, e disponível nos detalhes de Dispositivo, Utilizador, Grupo e Organização. |
| `PodeLerTabelaDoHistóricoDeAlterações`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                                                                                               |
| `PodeLerDetalhesDoHistóricoDeAlterações` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.                                                                                                                                                                                               |

## Perfis

| Permissão                 | Requer | Descrição                                                            |
| ------------------------- | ------ | -------------------------------------------------------------------- |
| `PodeLerTabelaDePerfis`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal. |
| `PodeLerDetalhesDoPerfil` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal. |

## Operações

| Permissão                     | Requer | Descrição                                                                         |
| ----------------------------- | ------ | --------------------------------------------------------------------------------- |
| `PodeLerTabelaDeOperações`    | —      | Ver a lista de operações. *(Atualmente, uma funcionalidade de pré-visualização.)* |
| `PodeLerDetalhesDasOperações` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.              |

## Redes e Otimização de Entrega

| Permissão                                    | Requer | Descrição                                                                     |
| -------------------------------------------- | ------ | ----------------------------------------------------------------------------- |
| `PodeLerTabelaDeRedes`                       | —      | Ver a lista de redes. *(Atualmente, uma funcionalidade de pré-visualização.)* |
| `PodeLerTabelaDaRedeDeOtimizaçãoDeEntrega`   | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.          |
| `PodeLerDetalhesDaRedeDeOtimizaçãoDeEntrega` | —      | **Reservado** — registado, mas atualmente não apresentado no Portal.          |

## Registos

| Permissão                  | Requer                    | Descrição                           |
| -------------------------- | ------------------------- | ----------------------------------- |
| `PodeLerTabelaDeRegistos`  | —                         | Ver a lista de auditoria/registos.  |
| `PodeLerDetalhesDoRegisto` | `PodeLerTabelaDeRegistos` | Inspecionar uma entrada de registo. |

## Exportação de dados

| Permissão                    | Requer | Descrição                                                                                                             |
| ---------------------------- | ------ | --------------------------------------------------------------------------------------------------------------------- |
| `PodeLerTabelaDeExportações` | —      | Aceder à [Exportação de dados](/pt/analisar-e-exportar/data-export.md) página e descarregue exportações predefinidas. |

## O Workplace Cloud Storage

Ver, carregar/editar e eliminar as diferentes áreas de [O Workplace Cloud Storage](/pt/administracao-e-definicoes/workplace-cloud-storage.md).

| Permissão                                                | Requer                     | Descrição                                   |
| -------------------------------------------------------- | -------------------------- | ------------------------------------------- |
| `PodeLerTabelaDeFavoritos`                               | —                          | Ver a lista de Favoritos.                   |
| `PodeLerDetalhesDosFavoritos`                            | `PodeLerTabelaDeFavoritos` | Inspecionar os detalhes dos Favoritos.      |
| `PodeEditarFavoritos`                                    | —                          | Editar Favoritos.                           |
| `PodeEliminarFavoritos`                                  | —                          | Eliminar Favoritos.                         |
| `PodeVerFicheirosDeImagemDeFundoDaOrganização`           | —                          | Ver ficheiros de imagem de fundo.           |
| `PodeCarregarFicheirosDeImagemDeFundoDaOrganização`      | —                          | Carregar ficheiros de imagem de fundo.      |
| `PodeEliminarFicheirosDeImagemDeFundoDaOrganização`      | —                          | Eliminar ficheiros de imagem de fundo.      |
| `PodeVerFicheirosDeAssinaturaDeE-mailDaOrganização`      | —                          | Ver ficheiros de assinatura de e-mail.      |
| `PodeEditarFicheirosDeAssinaturaDeE-mailDaOrganização`   | —                          | Editar ficheiros de assinatura de e-mail.   |
| `PodeEliminarFicheirosDeAssinaturaDeE-mailDaOrganização` | —                          | Eliminar ficheiros de assinatura de e-mail. |
| `PodeVerOutrosFicheirosDaOrganização`                    | —                          | Ver outros ficheiros da organização.        |
| `PodeCarregarOutrosFicheirosDaOrganização`               | —                          | Carregar outros ficheiros da organização.   |
| `PodeEliminarOutrosFicheirosDaOrganização`               | —                          | Eliminar outros ficheiros da organização.   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
